基于802.1X技术的校园网络安全管理

来源 :数字化用户 | 被引量 : 0次 | 上传用户:xinwei313624094
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】改革开放以来,随着我国计算机互联网络技术的不断发展与提高,使得其的安全管理项目也逐渐融入到了人们的生产及生活当中。目前,我国现代通信网络管理已经成为了各界学者关注的主要问题之一,而我国的校园网络的安全管理又存在一定的复杂性。故本文通过对802.1X技术的协议特点以及认证过程进行分析,继而总结出在基于802.1X技术下的校园网络安全管理应如何进行,以期为今后我国的校园网络安全管理系统构建提供有效的理论依据。
  【关键词】802.1X技术;校园网络;安全管理
  前言:伴随着我国教育体系的不断发展和完善,我国各类学校内部的校园网络管理系统也逐渐建立起来。而由于网络规模的渐渐扩大,在校园互联网中建立起来的应用项目也随之增多,这样的现状使我国各类院校的校园网络安全管理问题也逐渐凸显出来。由院校自己搭建创立校园网络是将这个学校发展以及教学成果向外界进行展示的主要窗口,当然也能反映出这个院校的教育信息管理水平,所以构建出安全的校园网络体系对各类学校的发展都起着至关重要的作用。
  一、当前校园网络存在的安全管理隐患
  计算机互联网络信息技术平台在我国各类院校的逐渐推广与构建,使得其本身存在的安全问题也逐渐显露出来,其在校园网络安全管理中的问题主要体现在以下几个方面。首先,是我国当前的校园网络在构建完成后,缺乏一定的安全管理手段,而且在电脑中也只是配有常见的杀毒软件,这样的现状使得我国各类院校所搭建的校园网络经常会受到非法入侵或是病毒干扰[1]。其次,目前我国各类院校对校园网络安全的管理手段过于单一,并且效果并不明显。再次,虽然学校已经构建出了相关的网络环境,但因为安全问题不能够被很好的保证,继而使得学生经常会以单独的寝室为单位,来办理校外的互联网络,造成了校园网络资源的大量浪费。最后,校园网络在进行安全管理的过程中,并不能对访问校园网络的用户进行相应的认证和审计,這样的境况使得任何外来人员都能够对校园网络进行访问或攻击。
  二、802.1X技术概述
  802.1X技术是由国际中的电子电器工程师协会(Institute of Electrical and Electronics Engineers,IEEE)所制定的基于计算机互联网络的端口的互联网络接入控制变标准(Nort-Based Access Control,NAC)。网络申请系统(Supplicant System)、网络验证系统(Authenticator System)以及认证中所需要的服务器(Authentication Server System)是在整个802.1X认证技术中的重要组成部分,其中网络申请系统(Supplicant System)指的是用于接入到局域网络当中的终端系统,类似于PC一样的存在,而网络验证系统(Authenticator System)通常指的是在局域网中存在的边缘设备,例如资源交换机等[2]。
  三、802.1X技术在校园网络安全管理中的应用
  802.1X技术在校园网络安全管理中的应用主要体现在其所具备的认证过程当中,具体认证内容可以根据不同的认证地址进行设置和要求。在实行静态网络申请的校园系统地址获取当中,802.1X中的认证技术则采用的是将访问用户的账号、登陆地址、使用机器地址以及用户在进行交换活动时连接的具体数据传输端口作为元素进行绑定。在实行以DHCP(PDynamic Host Configuration Protocol)为主的动态网络申请的校园系统地址获取当中,802.1X中的认证技术则是将访问用户的账号、用户所使用计算机的机器地址以及用户在进行交换活动时连接的具体数据传输端口作为元素进行绑定[3]。02.1X中的认证技术在校园中的网络及其中采用了绑定认证技术,也就是说通过校园网络以外的用户登录行为皆无法通过802.1X中的认证行为。
  校园网络用户在对其中的网络资源进行访问的过程中,首先要通过802.1X的认证行为,其中具体的操作流程如下。首先,在用户登录到网络中之后,应先将校园网络系统中的802.1X客户端程序打开,并输入之前已经申请过的登录用户名以及登录密码,并发出信息链接请求。在这一些列活动结束之后,802.1X认证系统便会向信息交换机发送认证请求报告。其次,在802.1X认证系统向信息交换机发送认证请求报告之后,信息交换机将会要求用户所使用的程序端将用户的信息进行传递,在用户所使用的用户端将用户信息以数据的方式进行上传之后,信息交换机将会把处理后的数据传递给802.1X认证系统进行下一步的处理。再次,在802.1X认证系统的服务器收到处理后的用户信息之后,其会将处理后的用户信息与已有的用户信息进行对比,并形成加密口令传递给信心交换机,由信息交换机传送给终端程序。最后,802.1X认证系统会将两种加密口令进行核对,如果两种加密口令一致,便认证申请用户为合法用户,并允许用户对网络信息进行获取。反之,将会拒绝用户的登录行为。
  结论:综上所述,我国的校园网络在构建和管理的过程中存在一定的安全隐患,而本文所提出的在互联网络中进行端口接入的802.1X技术,在互联网应用过程中具有简洁高效、安全可靠等特点。其在互联网众的接入认证技术可以将校园在进行网络安全管理时普遍存在的使用者身份认证以及互联网终端应用问题进行很好的解决,从根本上提高了我国校园网络管理的安全性能,继而为学校的广大师生在使用校园网络的过程中提供了一个高效、安全的信息交流平台。
  参考文献:
  [1]黄荣.基于802.1x和WebPortal认证技术的校园网用户端点准入控制系统的设计及应用[J].福州大学学报(自然科学版),2010,05(11):673-676.
  [2]肖玉梅.基于802.1X认证和旁路流控的校园网络管理策略[J].技术与市场,2011,06(15):25-26.
  [3]罗益荣.基于802.1X认证和旁路流控的校园网络管理策略[J].福建电脑,2012,02(17):73-75.
其他文献
【摘 要】利用ETM+卫星影像数据,通过主成分分析技术及门限化技术对庐枞地区进行铁染异常蚀变信息的提取,并通过已知矿点及物化探资料,对提取出的异常信息进行对比分析。应用遥感蚀变信息对含铁矿物的良好指示作用,有效地圈定出了铁矿区的范围,为铁矿资源潜力评价提供了有效的预测要素,最终为资源量估算提供了因子。  【关键词】遥感;蚀变信息;主成分分析;铁矿资源预测  引言:  遥感找矿异常(又称遥感蚀变信息
期刊
【摘 要】随着国内轨道装备企业积极参与国际市场投标,国内轨道装备产品在世界范围内的份额逐步增大,需要国内轨道装备企业不断优化产品工艺,形成优化方案,提高产品质量。本文以出口内燃动车组牵引柴油机调试工艺为例,详细介绍了牵引柴油机系统构成、控制要求、控制技术及结构特性要求,以及调试工艺。  【关键词】内燃动车组 牵引 柴油机 调试  随着国内轨道装备企业积极参与国际市场投标,不断有轨道车辆装备出口到国
期刊
【摘 要】进行外部磁场驱动电弧旋转会产生出均匀的等离子体,这是一种可以改进等离子体放电最有效的方式。借助高速摄像技术以及虚拟仪器技术,可以测量在大气条件下非均匀磁场驱动情况。文章分析了在外部磁场影响下,直流电弧等离子放电的原理以及特点。  【关键词】外部磁场;等离子体放电特征;机理  一、外部磁场对直流电弧等离子体放电研究  (一)等离子体射流。当改变了励磁电流量,借助高速摄像机对着喷口外射流进行
期刊
【摘 要】新形势下,我国土地管理制度存在诸多问题。本文主要对我国土地管理制度中存在问题进行分析,并提出相关对策。  【关键词】土地管理制度;主要问题;土地征收;对策分析  建国以来,我国土地制度政策经历了一个发展变化的过程,一系列土地政策法规有效推动了土地制度的变迁。尤其是实行家庭联产承包责任制后,促进了劳动生产率的提高以及农村经济的全面发展,提高了广大农民的生活水平。但仍存在一些或多或少的问题,
期刊
机械工业担负着装备国民经济各个部门的任务,机械工程测试技术是机械工业的基础技术之一。工程测试技术系统包含传感器、信号调理电路、信号处理电路、数据显示与记录设备等四大环节,当然并非所有测试系统全包含这四个环节,但传感器是必不可少的。 对于机械设计者来说了解和熟识传感器的现状和发展趋势是必然的。  广义上说,传感器是一种能把物理量或化学量转变成便于利用的电信号的器件。国际电工委员会的定义为:“传感器是
期刊
【摘 要】随着国网公司“三级五大”活动的深入开展,“大运行”体系中调控一体化已在基层单位全面实施,改变了原有变电站的分散运维模式,实现了地区调控中心对变电站信号集中监控、设备远方遥控操作,变电站集中运维的工作模式。在变电站设备远方遥控操作业务开展的过程中,我们遇到了一些远方遥控操作出现故障的情况,这些问题对变电设备及电网的安全运行都构成了一定的风险。本文就将从变电站远方遥控的原理进行研究,分析遥控
期刊
【摘 要】对于中压开关柜来说,其绝缘性能的好坏直接关系到整个开关柜的正常使用,因此对于开关柜来说绝缘性能是其一个重要的质量衡量标准。文章对中压开关柜的绝缘相关问题进行了探讨,为提高中压开关柜的绝缘性能,防止中压开关柜绝缘事故的发生出一份力。  【关键词】绝缘技术;中压开关柜;绝缘事故  引言:厂家为了追求短期效益,盲目降低生产和制造成本,技术水平没有达到合格标准就提前出厂,所以,在设计和制造的过程
期刊
【摘 要】企业信息化建设已经成为这个时代不可或缺的产物,为各个企业信息的传播带来了极大便利,它是企业发展的需要,也是企业稳定的必要前提。随着信息化飞跃的发展,企业信息化建设也不断深入,对计算机和网络信息系统的依赖程度越来越强,同时各种网络信息安全事件也伴随着发生,因此使我们对目前企业网络信息系统面临的安全风险也更加担心。网络信息系统所面临的安全风险既有来自于外部,也有来自于内部。来自外部的威胁包括
期刊
【摘 要】互联网是支撑企业发展的必需条件,为企业提供丰富的资源和便捷的途径,企业非常重视网络系统的安全性,利用有效的维护方法,规范企业网络的运行,同时强化网络系统的安全应用。安全维护是企业网络运行的保障措施,完善企业网络,因此,本文通过对企业网络系统进行研究,分析安全维护的应用。  【关键词】企业网络;系统安全;维护  互联网及计算机技术的发展,推进企业网络系统的应用,各行各业推行网络运行,致力于
期刊
【摘 要】随着计算机技术的发展,在计算机上处理业务已由基于单机的数学运算、文件处理,基于简单连结的内部网络的内部业务处理、办公自动化等发展到基于企业复杂的内部网、企业外部网、全球互联网的企业级计算机处理系统和世界范围内的信息共享和业务处理。行政部门信息网络的互联,最大限度地实现了信息资源的共享和提高行政部门对企事业单位监管监察的工作效率。然而网络易受恶意软件、黑客等的非法攻击。如何保障计算机信息网
期刊