基于802.1x的校园网用户身份认证设计与实现.pdf
《基于802.1x的校园网用户身份认证设计与实现.pdf》由会员分享,可在线阅读,更多相关《基于802.1x的校园网用户身份认证设计与实现.pdf(3页珍藏版)》请在咨信网上搜索。
1、 l 匐 似 基于8 0 2 1 x 的校园网用户身份认证设计与实现 Desi gn and i m pl em ent at i on of cam pus net w or k us er i dent i t y aut hent i cat i on base d on 802 1 X 吴贤平 W U Xi a n p i n g ( 温 州大 学,温州 3 2 5 0 3 5 ) 摘要 :当前我国高校校园网事业飞速发展 ,但随着用户数的急剧增加和业务样式的增多,校园网的安 全问题也日益突出。本文针对标准的8 0 2 1 x 协议在实际应用中存在不足,提出了适合于校园 网身份管理系统中
2、的用户身份认证切实可行的协议改进方法。提出了校园网认证系统的整体 框架,为建造安全可靠的校园网提供了新的思路和方法。 关键词 :8 0 2 1 x 认证;PP P o E 认证;R a d i u s 认证;认证系统;校园网 中图分类号:T P 3 9 文献标识码:A 文章编号:1 0 0 9 - 0 1 3 4 ( 2 0 1 2 ) 0 5 ( 上) 一0 0 4 7 - 0 3 Do i : 1 0 3 9 6 9 J i s s n 1 0 0 9 -0 1 3 4 2 0 1 2 5 ( 上) 1 5 0 引言 由于 传统认证( Au t h e n t i c a t i o n
3、,又称鉴别) 方 式对校 园网中用户数据 包繁琐的处理造 成 了网络 传输瓶颈 ,而通过增加其 他网络设备来 解决传输 瓶颈势必造 成网络 成本 的提升 ,因此无 法满足用 户对 网络安全性、高效性和低成本的要求。I E E E 8 0 2 1 x 通过对认证方式和认证体系结构进行优化, 有效地解决 了传统P P P o E 和We b P o r t a l 认证方式带 来 的问题 ,消除了网络瓶 颈,减轻了网络封装开 销 ,降低 了建 网成本 ,从 而成为当前校 园网选 型 的一个热点。 1 I E E E 8 0 2 1 x 技术简介 1 1 I E E E 8 0 2 1 X 协议的工
4、作机制 8 0 2 1 x 作为一个认证协议,在实现的过程 中有 很多重要的工作机制 ( 如图1 所示) 。 一 P o rt c o t 啤啤 一 图1 I E E E 8 0 2 1 x 协 议的工作机制 认证的发起可 以由用户主动发起 ,也可 以由 认证 系统发起 。当认证系统探 测到 未经过认证 的 用户使用 网络 ,就会主动发起认证;用户端则可 以通过客户端软件向认证系统发送E A P OL S t a r t 报 文 发起认 证 。 1 2 I E E E 8 0 2 1 x l#议的体系结构 r 一一一一一1 r 一一一一一一一一一一一 l p 口 llc 帅I I I u lh
5、 l l曲 s 拍 l 图 2 8 0 2 1 x 协 议 的 体 系结 构 I E E E 8 0 2 1 x 协 议的体 系结构包括三 个重要 的部分 :S u p p l i c a n t S y s t e m客户端 、Au t h e n t i c a t o r S y s t e m认证系统 、Au t h e n t i c a t i o n S e r v e r S y s t e m认 证 服务 器 。 图2 描 述 了三者 之 间 的关 系 以及 互 相之 间的通信 。 客户端 系统一般为一个用户终端 系统 ,该终 端系统通常要安装一个客户端软件 ,用户通过启 动
6、这个客户端软件发起8 0 2 1 x 协议的认证过程 。 为支 持基 于端 口的接 入控 制 ,客户 端 系统 需支 持E AP O L ( E x t e n s i b l e A u t h e n t i c a t i o n P r o t o c o l Ov e r L A N) 协议 。 收稿日期:2 0 1 2 - 0 3 -1 2 基金项目:2 0 1 2 年浙江省教育科学规划资助项目 ( S C G1 5 4 ) 作者简介:吴贤平( 1 9 7 8 一) ,男,实验师,硕士研究生,研究方向为计算机应用技术。 第3 4 卷第5 期2 0 1 2 0 5 ( 上) 【 4
7、7 】 学兔兔 w w w .x u e t u t u .c o m l 甸 似 2 三种认证方式的比较 常 见 的宽 带接 入 用户认 证 方式 主要 有三 种 : PPPo E、 W e b Po r t a l 、 8 02 1 x。 1 )P P P o E 认 证 方 法 采 用 安 装 在 端 局 B NAS 或 支 持P P P o E的交换 机,负责终结 由用 户P C发起 的 P P P o E 进程, 并在BNAS 后面连 接认证服务器 和计 费服 务器 。用户登录时, BNAS 将用户名和密码传 送至认证服 务器, 验证通过后, 用户接入网络 并开 始计费 。P P P
8、 o E 认证操作 简单且用户较容 易接 受, 能够很好地实现用 户计 费、在线检测和速率控 制 等功能 。但P P P 协议与以太网技术存在本质上的差 异, 需要被再次封 装到 以太 网的帧里, 存在封装效 率 问题 。 2 )We b P o r t a l 认证是一种业务类型的认证, 通 过启动一个We b 页面输入用户名和密码, 实现身份 认证 。该认证方式无需特殊的客户端软件, 降低 了 网络维护工程量; 无需多层数 据封 装, 保证效率 。 但We b 认证基 于应用层协议, 建 网成本高, 易用性 不够好, 开放性不够好, 没有统一标准。 3 )8 0 2 1 x 认证的特点:
9、协议为两层协议, 对设 备的整体性能要求不高, 但要求认证系统 内的所 有 设备都必须支持8 0 2 1 x 协议, 用户需要安装客户端 软件 ; 对组播业务 的支持性很好, 易于支持多业务 和新兴流媒体业务; 可 以映射不同的用户认证等级 到不同的V L AN; 不需要进行协议 问的多层封装; 认 证 与业务分 离, 用 户通过认证后,系统对后续的数 据包无特殊处理, 有效地解决了网络 “ 瓶颈 ”。 3 8 0 2 1 x 协议 的改进 3 1基于改进方案的客户端的设计 客户端在逻辑结构上分为两部分: 第一部分是 底层 的协议实现 ,第二部分是与用户交互的界面设 计 。底层部分参照8 0
10、2 1 x 协议设计 ,并进行相应的 修改,最终生成一个动态链接库方便上层调用。 。 。 下面就数 据包封 装、数据包发送 和功能设计等进 行详 细 说 明 。 3 1 1数据包封装 用 户接入认证 的客户端主要 完成对二层数 据 帧 的封装 以及发送 ,并 响应NAS 的数据 帧。设计 的客户端程序修 改原 有认证过程 中第三步( 如 图1 ) 的数 据帧E AP Re s p o n s e I d e n t i t y ,在其 中加 入认 证需要的用户I P 和MAC地址 ,即在响应NAS 发送 E AP R e q u e s t I d e n t i t y 的时候 。修改后的数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 802.1 校园网 用户 身份 认证 设计 实现
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【be****ey】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【be****ey】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。