SSL VPN接入身份统一认证与细粒度安全访问控制 |
| |
作者姓名: | 林秀 |
| |
作者单位: | 中国电信股份有限公司上海分公司 |
| |
摘 要: | 在SSL(安全套接层)VPN(虚拟专用网络)用户远程接入静态账户+手机短信令牌验证的加强型身份认证方式基础上,探讨与企业统一身份认证系统的对接方式,这样既保证了身份认证的足够安全性,又提升了用户的使用体验。设计利用RADIUS(远程认证拨号用户服务)属性值来传递用户角色分类信息,在SSL VPN网关和边界防火墙上可做到用户网络访问的细粒度安全控制。
|
关 键 词: | SSLVPN 统一认证 安全控制 AAA(认证、授权、记帐) |
本文献已被 CNKI 等数据库收录! |
|