首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 62 毫秒
1.
无线局域网作为一种无线接入技术得到了迅速的发展,但是它的安全机制却存在很大的安全隐患。如何保证无线局域网的安全性已成为目前重要的研究课题。其中,认证机制是安全机制的重要内容。无线局域网采用IEEE802.1x协议认证。本文针对IEEE802.1x协议容易受到中间人攻击和会话截取的缺陷,提出了协议的改进方案。主要在现有的IEEE802.1x协议的基础上增加客户端和接入点AP之间的相互认证。  相似文献   

2.
IEEE 802.1x协议的认证机制及其改进   总被引:1,自引:1,他引:1  
周贤伟  刘宁  覃伯平 《计算机应用》2006,26(12):2894-2896
在分析IEEE 802.1x协议认证机制的基础上,针对IEEE 802.1x缺乏源真实性和完整性保护的缺陷,提出IEEE 802.1x协议认证机制的改进方案(AIP)。该方案通过在EAPOL包中增加了一个Protection字段,可弥补IEEE 802.1x的中间人攻击和会话劫持等缺陷。经性能分析,该方案相对原方案而言,具有源真实性和完整性保护等优点。  相似文献   

3.
为了实现安全的网络接入认证,通过对802.x/EAP-TLS认证协议原理及其存在的缺陷进行分析,提出了一种增强双向认证和基于会话的认证系统,同时对客户端在线实行检测与用户行为记账的方法,有效提高了局域网的安全认证。  相似文献   

4.
作为被广泛应用的局域网内部认证协议,IEEE 802.1x通过对接入的终端用户进行身份的认证来确保用户身份的合法性,防范来自局域网内部的攻击。文章通过对IEEE 802.1x技术的认证原理、流程以及配置进行介绍,使网络管理员对IEEE 802.1x有较深入的理解,并能使用其来保护局域网的安全。  相似文献   

5.
应用于IEEE802.1x的可扩展认证协议的安全分析   总被引:8,自引:0,他引:8  
杨磊  高海锋  张根度 《计算机工程》2004,30(10):127-128,189
IEEE802.1x协议是对现行lEEE802.11协议的安全补充,lEEE委员会为IEEE802.11推出了一个安全架构,称之为RSN(Robust Security Network)。RSN利用IEEE802.lx标准来实现访问控制、认证以及密钥的管理。可扩展认证协议(EAP)是IEEE802.1x中引入的一个重要协议,该标准为基于802标准的局域网提供了一个认证的框架。文章对EAP在应用中所遇到的问题和安全隐患进行分析,并对这些问题提出了可能的解决方案。  相似文献   

6.
IEEE802.1x是基于端口的访问控制协议,由客户端系统、认证系统和认证服务器系统三个部分组成。利用802.1x协议可以实现联网用户的身份认证、授权、计费等功能,全面提高了校园网的安全性和可管理性。  相似文献   

7.
基于802.1x协议的认证系统的研究与改进   总被引:2,自引:1,他引:2       下载免费PDF全文
于承斌  尚年  杨慧慧  崔萌 《计算机工程》2008,34(17):117-119
在以太网接入控制技术中,基于IEEE802.1x协议的认证系统有较大的优势,但在网络接入管理的实际中存在缺陷与不足。该文对基于802.1x协议的认证管理系统进行研究,介绍802.1x协议的体系结构,分析802.1X协同RADIUS协议应用于认证计费系统的工作原理、认证机制与流程,针对存在的问题给出一个改进的方案,通过增加网络流量作为新的认证元素,达到主动认证、高效控制的效果。  相似文献   

8.
随着信息时代的来临,计算机网络进入了高速发展的时期,网络的规模迅速扩大,安全性也成为日益严峻的问题,原有的认证方式已经不能很好的适应网络发展的要求。802.1x协议的提出能很好的解决这个问题。它简单高效,安全可靠,必将成为以后建设校园网的主要认证方式。对802.1x协议进行了研究,再对使用802.1x实现校园网认证进行分析。  相似文献   

9.
基于主机标识的802.1x认证协议的安全性改进   总被引:1,自引:0,他引:1  
针对802.1x认证不能防止IP和MAC地址同时被盗用的缺陷,对该协议作改进.由于IP地址和MAC地址均可被修改,故不能唯一地标识一台主机,然而用户上网浏览网页或传输文件等都离不开自己的硬盘,硬盘序列号是可以读取且不能修改的,将用户的硬盘序列号作为其唯一的标识加入到认证方式中就可以做到防止非法盗用IP和MAC地址上网或进行攻击活动.  相似文献   

10.
汪小霞 《计算机时代》2013,(11):26-27,30
校园网大量用户的接入带来了对接入用户的认证问题.IEEE 802.1x协议是一种基于端口的网络接入控制协议,能够对所接入的设备进行认证和控制.锐捷SAM系统运用基于802.1x协议,采用“入网即认证”的用户管理模式,实行用户访问任何资源(包括校园网资源)之前都需要认证的用户身份认证机制,从而确保满足对信息安全管理的需要,成功地实现了建造安全可靠的校园网的目的.  相似文献   

11.
分析了基于IEEE802.11无线局域网的安全问题.针对安全隐患,提出了基于IEEE802.1x和EAP-TLS双向认证和密钥管理的方案.详细阐述了其中最重要的两部分-基于数字证书认证和密钥产生的具体实现.分析结果表明该方案能提供可靠的基于数字证书的双向认证,可有效提高无线局域网的安全性.  相似文献   

12.
熊江 《计算机科学》2006,33(10):106-107
无线网络系统的迅速发展和广泛应用令市场对该系统的安全要求不断提高,本文通过分析现有无线局域网安全性解决方案的基础上,提出并实现了“基于IEEE 802.1x协议的无线局域网的安全体系”的解决方案,极大地增强无线局域网内通信数据的安全性。  相似文献   

13.
IEEE 802.1x是针对端口的认证协议,是对用户进行认证的一种方法和策略。本文简要介绍802.1x协议和RADI-US协议的基本概念和原理,对基于802.1x协议的RADIUS协议在宽带认证中的应用做了分析,给出RADIUS的工作流程并指出这种认证的优缺点。  相似文献   

14.
本文通过介绍802.1x协议在办公内部网络中的应用,拟在帮助读者对内部网络与外部网络有更深入的认知,并提高对网络安全问题的警惕性。  相似文献   

15.
李昕  左明 《现代计算机》2003,(11):52-54
本文介绍了传统的Web认证及基于以太网端口的用户访问控制协议802.1x认证的认证过程,通过对比总结了各自的技术特点,表明了802.1x认证协议的优越性。  相似文献   

16.
公共无线局域网(PWLAN)作为一种新的公共宽带移动数据接入业务,为公众提供便捷的无线上网服务。然而由于其数据传输链路在物理上的开放性,导致了比有线网络更严重的安全隐患。论述了基于802.1x协议的EAP认证协议及其实现技术,提出了在PWLAN中EAP认证的客户端、认证者端的设计和实现方案。测试结果证明该认证系统能有效地提高PWLAN的安全性。  相似文献   

17.
石颖 《计算机安全》2009,(9):26-28,30
无线网络安全接入是保证无线网络安全的重要环节。分析了802.1x体系架构的组成及相关协议类型,提出并实现了一个基于802.1x体系并采用EAP-TLS实现客户端与认证服务器之间双向身份认证的无线网络接入系统。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号