网络通信设备链路层接入安全技术研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zhouqin1983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,互联网的普及与应用日益深入到人们的生产生活当中,已经成为社会发展的重要标志和保证。然而自从互联网出现至今,人们便一直广泛地关心其可靠性和安全性。人们在思考如何保护网络免受侵害时,往往更为重视对网络层以及应用层的安全保护,而忽略了数据链路层的接入安全。采用网线将用户PC与接入设备网口互连是常用的以太局域网组网方式,然而这种方法必然会具有未察觉的安全漏洞,没有经过验证的非法接入者有可能利用设备的网口接入到网络,进而对网络内部的计算机软硬资源开展蓄意损毁或者盗取。本论文在研究对比了国内外目前常用的准入认证控制技术的基础上,结合工程实践中的具体项目,设计实现了网络通信设备链路层的接入安全方法。论文中首先对设计与实现过程中涉及到的认证协议技术以及它们的工作服务流程进行了介绍,主要包括AAA技术、802.1x认证技术的基本概念和认证报文的交互过程,MAC地址认证技术的相关概念和存在的缺点,以及端口安全的各模式特性的相关定义。需求分析方面,从系统的功能和性能两个方面,对各认证功能模式和特性的详细要求做了分析与阐述,要求能够实现基于端口和基于MAC地址两种方式的802.1x认证的基本功能,MAC地址认证的基本功能,以及端口安全各模式和特性的基本功能。需求分析为本论文的设计提出了具体的设计标准和方向。本论文对系统的总体设计进行了阐述,介绍了系统的整体软件架构,对交换驱动模块详细的功能划分以及作用做了详细的分析。设计了交换芯片对未知源MAC地址报文的五种处理动作以及接口函数。分别按照各个认证和接入安全功能,对802.1x认证、MAC地址认证功能的实现进行了详细的说明。这两种认证功能既是所要完成的设计目标,也是端口安全的组合认证类模式的实现基础。本论文还设计实现了端口安全的软学习和保护模式、端口安全的组合认证类模式以及端口安全的入侵检测特性这几个接入安全与认证功能。为了保证系统能够正常运行以及系统的可靠性和稳定性,本论文从功能和性能上对各接入认证功能进行了详细的测试。经过对测试结果的分析,确认系统达到了设计预期,符合系统需求。在计算机网络迅猛发展、互联网信息普及传输的当今时代,网络安全愈发的凸显出其关键性,我们不能仅着眼于计算机操作系统与顶层应用软件方面的安全技术手段,却忽视了最基本的链路层接入安全的研究与实现。需要做到统筹兼顾,全面考虑,合理使用网络设备的安全防范技术,更全面、多角度的维护计算机网络的安全。因而对网络设备链路层接入安全特性的研究与实现对网络安全的发展与扩充具有重要意义。
其他文献
“语用对等”这一概念来源于语用学和对等理论的结合,该理论注重语境的作用和翻译的交际功能。尽管目前语用对等还大多应用于研究人物对话、公示语、广告语等相对动态的言语
微弱的外磁场变化可以引起特定磁性材料电阻阻值大小的巨大变化,并且变化幅度高出通常很多倍,这种效应就是巨磁阻效应。费尔和格林贝格尔在1988年的时候各自发现了这种特殊现
裂缝性油藏在油藏开发中占有重要地位,特别是压裂技术发展对提高油藏采收率具有特殊作用,因此模拟裂缝对于油藏渗流的开发动态的影响对指导目前裂缝性油藏开发及人工压裂的裂
企业投资效率的高低对于企业发展与自身价值的实现起着至关重要的作用,这也是学术界持续研究的命题之一。一般而言,影响企业投资效率的主要原因是委托代理问题以及信息不对称
制图综合需要向智能化发展,用专家系统解决自动综合中的一些问题,这是制图学者的普遍共识。智能的基础是知识,如何获取和表达知识,并利用知识进行高效、正确的推理,是实现制
随着传感器技术、嵌入式开发技术、移动计算技术、上下文感知推理技术等技术的不断成熟与发展,普适计算的研究正迎来研究热潮,普适计算下的智能环境应用也逐渐走出实验室并且
超声速飞行器通常会伴有边界层转捩、湍流边界层、激波、激波/边界层干扰等复杂流场结构,而对飞行器性能造成不利影响,所以常采用流动控制方法对其进行改善。作为一种流动控
目的:明确卵巢动脉血流参数水平与体外受精-胚胎移植(IVF-ET)患者妊娠结局之间的关系,评估卵巢动脉血流参数单独及联合预测IVF-ET患者妊娠结局的价值。方法:以204例IVF-ET患
随着现代信息技术的快速发展,互联网成为了我们日常生活中不可缺少的一部分。对于企业来说,互联网可以成为宣传产品的工具,也可以成为其主要产品。因此,在这个网络应用高速发
油水两相流广泛存在于工业生产过程中,其流动状态非常复杂。油水两相流动过程固有流动特性的表征和流型的辨识,是精确估计其过程参数的重要基础。工业生产对计量、环保等方面