校園網終端準入控制的研究與應用.pdf_第1頁
已閱讀1頁,還剩57頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、隨著網絡的高速發(fā)展與廣泛應用,當前校園網由于網絡節(jié)點眾多,管理難度增大,功能性和安全性的升級跟不上網絡應用的發(fā)展,存在大量安全威脅和潛在危險。為了解決上述問題,從上世紀九十年代至今,國內外信息安全專家和研究組織提出了以終端安全為核心來解決信息系統(tǒng)的安全問題。終端準入控制技術以網絡安全策略為原則,對網絡用戶進行認證,對入網終端進行安全性檢測,并且對終端接入網絡后的行為進行監(jiān)控,體現(xiàn)了終端安全和訪問控制的結合。終端準入控制技術可以對終端的網

2、絡接入全過程進行檢測和控制,阻止非法用戶和非安全終端接入網絡,促使終端的網絡行為符合安全策略,預防潛在的安全風險,有效地維護園區(qū)網網絡安全。
  論文依托2009年我校部署H3C公司的端點準入控制(Endpoint Admission Defense,EAD)系統(tǒng)的二次開發(fā)、系統(tǒng)部署和應用,對終端準入控制技術進行研究,分析它的技術原理,闡述二次開發(fā)過程和應用情況,并對今后的工作提出了展望。
  在論文的撰寫過程中,首先基于學

3、校部署的終端準入控制系統(tǒng)(EAD)進行計時管理系統(tǒng)的二次開發(fā),主要包括記錄查詢功能,統(tǒng)計處理功能,管理控制功能三個模塊。系統(tǒng)記錄查詢模塊實現(xiàn)對用戶信息的查詢與記錄;統(tǒng)計處理模塊對用戶上網的時間進行統(tǒng)計,并根據(jù)結果進行處理;控制管理模塊實現(xiàn)了對上網時段和不同服務類型進行管理的功能。其次,針對我校特有的校園網安全需求,對EAD采用匯聚層集中組網和接入層分布式組網的方式進行了部署,對設備管理,準入方案和服務端進行了系統(tǒng)配置,對EAD安全策略和

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論