终端安全接入管理系统的设计与实现

终端安全接入管理系统的设计与实现

论文摘要

随着因特网的广泛使用,网络安全问题逐渐成为了网络服务提供者和使用者的巨大威胁者。面对网络安全问题的一种解决方式是在服务站点阻止应用系统受到网络的攻击。通常采用的技术包括:身份认证、入侵检测、入侵防御(例如蜜罐技术)等。另外一种方式是在客户端通过访问控制技术证明用户的合法性的方式保护网络的安全。802.1X技术便是IEEE 802工作组定义的基于端口的访问控制协议。该协议能够限制未经授权的设备或用户通过端口接入到局域网内部。本论文作者结合了可信网络连接架构和802.1X的扩展协议提出了终端安全接入管理系统的体系架构。该系统包括四个组成部分:客户端(安装在用户终端上的软件)、接入设备(安装在二层交换机内部的软件)、认证服务器和策略服务器。首先客户端向认证服务器请求身份认证,认证成功后,客户端采集终端用户的主机信息并请求建立客户端和策略服务器之间的安全控制通道。之后策略服务器将定义好的规则发送给客户端,客户端将采集到的信息与规则进行匹配来评估安全等级。最后将评估出的安全等级返回给二层设备,并对终端用户执行相应的访问控制,从而达到保护网络安全的目的。接下来作者基于终端安全接入管理系统的模型对整个系统进行了测试,测试结果表明它的运行状况良好,并且达到了预期设计的目标。而本系统在某大型网络设备商的使用进一步证明了它的可行性和实现价值。最后作者对本文的工作进行了总结,结合终端安全接入管理系统中仍存在的一些问题,对未来的研究内容进行了展望。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 选题背景及其意义
  • 1.2 国内外研究现状
  • 1.3 项目背景和研究内容
  • 1.4 本文的组织结构
  • 第2章 系统相关知识介绍
  • 2.1 可信网络连接
  • 2.1.1 可信网络连接概述
  • 2.1.2 可信网络连接体系结构
  • 2.1.3 可信网络连接运行过程
  • 2.2 认证协议—802.1X协议
  • 2.2.1 802.1X协议概述
  • 2.2.2 802.1X协议的结构
  • 2.2.3 802.1X协议认证过程
  • 2.3 本章小结
  • 第3章 终端安全接入管理系统的架构设计
  • 3.1 终端安全接入管理系统概述
  • 3.2 终端安全接入管理系统架构
  • 3.2.1 协议的扩展
  • 3.2.2 系统架构设计
  • 3.3 终端安全接入管理系统工作流程
  • 3.4 本章小结
  • 第4章 终端安全接入管理系统的实现
  • 4.1 终端安全接入管理系统模块分析
  • 4.2 终端信息采集模块实现
  • 4.2.1 终端信息采集的技术背景
  • 4.2.2 终端信息采集模块实现技术——WMI
  • 4.3 终端安全评估模块实现
  • 4.3.1 规则定义
  • 4.3.2 规则匹配
  • 4.3.3 安全等级评估
  • 4.4 策略执行模块实现
  • 4.4.1 终端策略执行
  • 4.4.2 控制策略执行
  • 4.5 本章小结
  • 第5章 测试分析
  • 5.1 功能测试
  • 5.2 实现结果
  • 5.3 本章小结
  • 结论
  • 致谢
  • 参考文献
  • 攻读硕士学位期间发表的论文及参加的科研项目
  • 相关论文文献

    • [1].大型企业内网计算机终端安全管理探究[J]. 产业与科技论坛 2020(02)
    • [2].浅谈智能终端安全现状及发展趋势[J]. 中小企业管理与科技(上旬刊) 2020(01)
    • [3].移动终端安全威胁与应对措施[J]. 计算机产品与流通 2020(04)
    • [4].移动终端安全要求测评技术研究及应用[J]. 信息安全研究 2020(05)
    • [5].因故障重新部署终端安全系统[J]. 网络安全和信息化 2020(09)
    • [6].下一代终端安全的兴起[J]. 网络安全和信息化 2016(01)
    • [7].终端安全形势严峻[J]. 网络安全和信息化 2016(01)
    • [8].终端安全复兴[J]. 网络安全技术与应用 2016(12)
    • [9].安全技术的回归——终端安全的复兴[J]. 计算机与网络 2016(22)
    • [10].证券期货业终端安全管控新思路[J]. 金融电子化 2013(07)
    • [11].终端安全建设在电力企业中的应用[J]. 中国新通信 2013(23)
    • [12].政务计算机终端安全及核心配置势在必行[J]. 中国信息安全 2011(05)
    • [13].一种面向分布式新能源网络的终端安全接入技术[J]. 电网技术 2020(03)
    • [14].移动办公终端安全能力研究[J]. 保密科学技术 2020(03)
    • [15].企业办公网移动终端安全接入问题分析[J]. 甘肃科技 2020(09)
    • [16].电力移动终端安全接入系统设计[J]. 微型电脑应用 2020(07)
    • [17].基于终端安全认证和蜜网的跨境企业内网策略浅谈[J]. 邮电设计技术 2019(04)
    • [18].浅谈内网终端安全[J]. 科学技术创新 2018(11)
    • [19].免费终端安全产品[J]. 网络安全和信息化 2016(01)
    • [20].主流商业终端安全产品[J]. 网络安全和信息化 2016(01)
    • [21].终端安全产品的进化 终端安全检测和响应[J]. 计算机与网络 2016(23)
    • [22].终端安全软件国产化应上升为国家战略[J]. 中国战略新兴产业 2017(23)
    • [23].浅析云计算在计算机终端安全上的应用[J]. 现代工业经济和信息化 2015(22)
    • [24].国内外终端安全核心配置标准化进展[J]. 中国信息安全 2011(03)
    • [25].构建安全管理模式 护航终端安全管理[J]. 信息化建设 2013(01)
    • [26].终端安全准入与管理的技术策略探讨[J]. 企业技术开发 2013(28)
    • [27].移动终端安全问题分析与解决方案研究[J]. 移动通信 2012(09)
    • [28].政务终端安全配置关键技术[J]. 保密科学技术 2011(04)
    • [29].网络终端安全评估量化指标体系的设计与实现[J]. 广东工业大学学报 2010(02)
    • [30].内网终端安全应用选型 安全:终端是核心[J]. 中国计算机用户 2009(15)

    标签:;  ;  ;  ;  ;  

    终端安全接入管理系统的设计与实现
    下载Doc文档

    猜你喜欢