认证基于LDAP的无线接入统一身份认证机制设计与实现

ldap认证  时间:2021-03-16  阅读:()

基于LDAP的无线接入统一身份认证机制设计与实现

摘要对基于LDAP统一身份认证架构下的802.1x的无线接入认证整合进行研究。提出并建立一套保障信息安全的全局身份认证管理系统,在采用RC4安全加密技术的基础上,实现基于RADIUS的无线802.1 x/EAP接入认证和基于LDAP的认证服务的整合。实现接入用户认证管理和应用层统一身份认证用户的全局统一管理。

关键词统一身份认证;轻量级目录访问协议;802.1x;可扩展认证协议

随着高校校园网络规模扩张、应用深入,存在的一些问题日益凸现,显著影响着校园信息化的发展。建立一个能够集成校园内所有服务并且具有独立安全性的统一身份认证体系成为信息化校园建设的重要基础和安全保障。基于认证技术的接入控制和授权机制是无线局域网最基本的安全需求。如果不加限制的使用,将造成无线网络成为黑客和病毒的入侵薄弱环节,更加难以控制和追查。作为全面的“深层防御”安全架构的一部分,内部基础设施的接入访问权管理将从源头上为信息安全设置一道有效的屏障。本文的研究讨论的内容是基于L DAP统一身份认证架构下的802.1x的无线接入认证整合。

1轻量级目录访问协议LDAP

LDAP(Lightweight Directory Acce ss Protoco l:轻量级目录访问协议)是由美国M ic higan大学研发的一个新的目录访问协议,它是在继承了X.500标准的优点的基础上发展起来的。 LDAP不同于关系型数据库,是一种标准的目录服务技术,它为浏览和查找目录及内容读取提供了专门的优化,从LDAP服务器中读取数据比关系型数据库中读取数据快一个数量级。

2系统设计与实现

统一身份认证平台是基于Sun Identity Server开发实现,提供身份管理、单点登录、认证接口和数据同步服务功能。主要由目录服务器、服务提供接口、认证模块、管理平台和数据同步模块几部分组成。

由于LDAP缺乏对原生(Native)Rad ius的支持,设计采用Authe nticatio n pro xy技术方法,通过建立认证代理来完成Rad ius-to-LD AP认证。安全接入和数据保护是WLAN的两个主要安全问题。通过对比分析几种接入认证方式,如web+rad ius、PPPoE+Radius,802.1 x+Radius等等,在本项目中采用RADIUS+802.1 x结合WAP/EAP实现接入访问控制。在客户与RAD IUS服务器之间采用C HAP协议进行身份的认证。有线网协议IEEE802.1 x和新颁布的无线网协议IEEE802.1 li以及IETF RFC3162和Wi-Fi联盟的WPA协议等在内的标准或建议中,均推荐采用基于远程认证拨号接入服务/扩展认证协议(Remote Authentication Dial InServices/Extensible Authentication Protocol,RADIUS/EAP)的集中式处理方式来解决WLAN中接入或访问控制(Acce ss Contro 1)的安全认证问题。

远程登录VNC无法连接出现

今天有网友提到自己在Linux服务器中安装VNC桌面的时候安装都没有问题,但是在登录远程的时候居然有出现灰色界面,有三行代码提示"Accept clipboard from viewers,Send clipboard to viewers,Send primary selection to viewers"。即便我们重新登录也不行,这个到底如何解决呢?这里找几个可以解决的可能办法,我们多多尝试。...

搬瓦工香港 PCCW 机房已免费迁移升级至香港 CN2 GIA 机房

搬瓦工最新优惠码优惠码:BWH3HYATVBJW,节约6.58%,全场通用!搬瓦工关闭香港 PCCW 机房通知下面提炼一下邮件的关键信息,原文在最后面。香港 CN2 GIA 机房自从 2020 年上线以来,网络性能大幅提升,所有新订单都默认部署在香港 CN2 GIA 机房;目前可以免费迁移到香港 CN2 GIA 机房,在 KiwiVM 控制面板选择 HKHK_8 机房进行迁移即可,迁移会改变 IP...

Asiayun:枣庄电信Asiayun美国Cera葵湾VPSvps月付,美国CERA VPS月付26元/年

亚洲云Asiayun怎么样?亚洲云成立于2021年,隶属于上海玥悠悠云计算有限公司(Yyyisp),是一家新国人IDC商家,且正规持证IDC/ISP/CDN,商家主要提供数据中心基础服务、互联网业务解决方案,及专属服务器租用、云服务器、云虚拟主机、专属服务器托管、带宽租用等产品和服务。Asiayun提供源自大陆、香港、韩国和美国等地骨干级机房优质资源,包括BGP国际多线网络,CN2点对点直连带宽以...

ldap认证为你推荐
百度商城百度商城知道在哪个地方,怎么找不到啊冯媛甑尸城女主角叫什么名字haole018.com为什么www.haole008.com在我这里打不开啊,是不是haole008换新的地址了?www.haole012.com阜阳有什么好的正规的招聘网站?www.niuav.com在那能找到免费高清电影网站呢 ?ww.66bobo.com这个www.中国应急救援网.com查询证件是真是假?baqizi.cc讲讲曾子杀猪的主要内容!www.toutoulu.com安装好派克滤芯后要检查其是否漏气本冈一郎本冈一郎到底有效果吗?有人用过吗?猴山条约中国近代史领土被割占去了多少,包括战争中失去的和吞并的总数
如何申请域名 godaddy域名解析教程 technetcal bandwagonhost 优key anylink 699美元 169邮箱 可外链相册 phpmyadmin配置 hdd 爱奇艺会员免费试用 东莞idc 免费的域名 工信部网站备案查询 lamp兄弟连 实惠 汤博乐 香港ip globalsign 更多