计算机应用与软件
計算機應用與軟件
계산궤응용여연건
COMPUTER APPLICATIONS AND SOFTWARE
2012年
8期
167-168,184
,共3页
802.1x%EAP%身份集%认证服务器%认证请求包%动态
802.1x%EAP%身份集%認證服務器%認證請求包%動態
802.1x%EAP%신빈집%인증복무기%인증청구포%동태
随着企业信息化建设水平的不断提高,企业内网络接入点也越来越多,不仅传统的有线接入点更多地暴露在公共区域,而且无线网络也逐渐成为企业网络解决方案的一个重要组成部分.为了实现对网络接入用户认证,802.1x技术成为了此问题的很好的解决方案.标准的802.1x认证,没有细分身份集,合法用户可以从任何交换机或者无线AP进行接入.随着企业对信息安全的要求不断提高,粗粒度的控制方式已经不能很好地满足.介绍在802.1x接入认证中按照交换机端口进行接入用户身份集细分的方法,通过对认证包EAP-Message的分析和扩展,使用户只能在规定的交换机端口进行接入.利用介绍的扩展技术,可以实现对接入用户集的细分,从而实现对用户集的细粒度控制,满足高级别的信息安全要求,保障企业信息安全.
隨著企業信息化建設水平的不斷提高,企業內網絡接入點也越來越多,不僅傳統的有線接入點更多地暴露在公共區域,而且無線網絡也逐漸成為企業網絡解決方案的一箇重要組成部分.為瞭實現對網絡接入用戶認證,802.1x技術成為瞭此問題的很好的解決方案.標準的802.1x認證,沒有細分身份集,閤法用戶可以從任何交換機或者無線AP進行接入.隨著企業對信息安全的要求不斷提高,粗粒度的控製方式已經不能很好地滿足.介紹在802.1x接入認證中按照交換機耑口進行接入用戶身份集細分的方法,通過對認證包EAP-Message的分析和擴展,使用戶隻能在規定的交換機耑口進行接入.利用介紹的擴展技術,可以實現對接入用戶集的細分,從而實現對用戶集的細粒度控製,滿足高級彆的信息安全要求,保障企業信息安全.
수착기업신식화건설수평적불단제고,기업내망락접입점야월래월다,불부전통적유선접입점경다지폭로재공공구역,이차무선망락야축점성위기업망락해결방안적일개중요조성부분.위료실현대망락접입용호인증,802.1x기술성위료차문제적흔호적해결방안.표준적802.1x인증,몰유세분신빈집,합법용호가이종임하교환궤혹자무선AP진행접입.수착기업대신식안전적요구불단제고,조립도적공제방식이경불능흔호지만족.개소재802.1x접입인증중안조교환궤단구진행접입용호신빈집세분적방법,통과대인증포EAP-Message적분석화확전,사용호지능재규정적교환궤단구진행접입.이용개소적확전기술,가이실현대접입용호집적세분,종이실현대용호집적세립도공제,만족고급별적신식안전요구,보장기업신식안전.