需要金幣:![]() ![]() |
資料包括:完整論文 | ![]() |
![]() |
轉(zhuǎn)換比率:金額 X 10=金幣數(shù)量, 例100元=1000金幣 | 論文字?jǐn)?shù):18591 | ![]() | |
折扣與優(yōu)惠:團(tuán)購最低可5折優(yōu)惠 - 了解詳情 | 論文格式:Word格式(*.doc) | ![]() |
摘要:隨著新一代網(wǎng)絡(luò)的發(fā)展開始體現(xiàn)可信可接入的特點(diǎn),其面臨的安全隱患也逐漸顯現(xiàn)出來。面對緊迫的網(wǎng)絡(luò)接入安全問題,各種解決方案應(yīng)運(yùn)而生。目前最具有代表性的技術(shù)包括:思科的網(wǎng)絡(luò)接入控制NAC技術(shù)、防火墻產(chǎn)品ASA技術(shù),微軟的網(wǎng)絡(luò)訪問保護(hù)技術(shù)NAP、安全威脅管理網(wǎng)關(guān)技術(shù)Forefront TMG以及TCG組織的可信網(wǎng)絡(luò)連接TNC技術(shù)等。 本論文作者結(jié)合了以上各種網(wǎng)絡(luò)接入安全方案提出了一個(gè)基于WiFi網(wǎng)絡(luò)的可信接入系統(tǒng)的體系架構(gòu)。該系統(tǒng)包括四個(gè)不同層面的功能群組:安全運(yùn)行中心SOC、安全網(wǎng)關(guān)SGW、安全代理SA、安全接入實(shí)體SAE。SOC作為總體監(jiān)控管理者,獲取SGW、SA、SAE發(fā)出的異常警告信息,根據(jù)分析結(jié)果決定相應(yīng)的處理策略,及時(shí)控制SGW、SA、SAE做出具體的應(yīng)對操作;SGW、SA、SAE在各司其職的基礎(chǔ)上,根據(jù)SOC的統(tǒng)一調(diào)控,完成協(xié)同工作;SA在監(jiān)控接入點(diǎn)或區(qū)域網(wǎng)絡(luò)流量和內(nèi)容安全的同時(shí),代理SOC去管理許多SAE;SAE則在具備自身安全監(jiān)控功能的同時(shí),從控于SA。最后作者對本文系統(tǒng)中的認(rèn)證協(xié)議做了詳細(xì)的介紹。 關(guān)鍵詞:可信接入;網(wǎng)絡(luò)接入安全方案;安全運(yùn)行中心SOC;認(rèn)證協(xié)議
Abstract:As the new generation network begin to reflect its trustworthiness and accessibility, potential safety concerns faced by comes out gradually. Facing the urgent problem of network access security, all kinds of solutions have arisen. Currently the most representative ones include : Cisco's Network Admission Control( NAC) and the products of firewall(ASA), Microsoft’s Network Access Protection(NAP) and Threat Management Gateway (Forefront TMG) , TCG’s Trusted Network Connect(TNC), etc. This dissertation presents a prototype of trusted access system based on WiFi, according to the above network access security solutions. The system includes four components of different levels: Security Operation Center (SOC), Security Gateway (SGW), Security Agent (SA) and Security Access Entity (SAE). As a general monitoring managers, SOC gets warning information from SGW, SA and SAE, decide corresponding strategy according to the analytic result and controls SGW, SA and SAE to make concrete operation; according to unified controls of SOC, SGW, SA and SAE coordinate with others, besides performing its own functions; SA works in monitoring traffic and content security of access points or areas, at the same time, it represents SOC to manage many SAEs; SAE possesses the function of self-security monitoring, meanwhile, it is controlled by SA. At last, the certification agreements of this system are given in detail. Key Words: trusted access; network access security solutions; Security Operation Center (SOC); certification agreement
在整個(gè)文章中,首先介紹了系統(tǒng)設(shè)計(jì)研究的目的及意義。新一代網(wǎng)絡(luò)向著可信可接入的方向發(fā)展,再加上在網(wǎng)絡(luò)融合的過程中存在著各種各樣的安全隱患,網(wǎng)絡(luò)接入安全顯得越來越重要。通過分析網(wǎng)絡(luò)發(fā)展中具有代表性的融合問題中的安全隱患,明確了可信接入系統(tǒng)的重點(diǎn)。 接著介紹了已有的網(wǎng)絡(luò)接入安全方案,具有代表性的技術(shù)包括:思科的網(wǎng)絡(luò)接入控制NAC技術(shù)、防火墻產(chǎn)品ASA技術(shù),微軟的網(wǎng)絡(luò)訪問保護(hù)NAP技術(shù)、安全威脅管理網(wǎng)關(guān)Forefront TMG技術(shù)以及TCG組織的可信網(wǎng)絡(luò)連接TNC技術(shù)等。從公司、年代、特色、整體架構(gòu)、與其它技術(shù)的關(guān)系以及其存在不足等方面對每一種技術(shù)進(jìn)行了較為詳盡的闡述。通過對各種技術(shù)思想的分析,了解可信接入系統(tǒng)的一般架構(gòu)。 在設(shè)計(jì)可信接入系統(tǒng)的過程中,首先確定了大型賽事及校園網(wǎng)兩大應(yīng)用場景,分析了其應(yīng)用需求,了解了所需的可信接入系統(tǒng)與一般系統(tǒng)的共性及其自身的特殊性。針對應(yīng)用場景中的安全問題,制定出了系統(tǒng)的設(shè)計(jì)目標(biāo),涉及各個(gè)層次的防護(hù)。根據(jù)系統(tǒng)設(shè)計(jì)目標(biāo),理清了系統(tǒng)組成,形成了系統(tǒng)的整體架構(gòu),設(shè)計(jì)出了各功能模塊,即幾個(gè)不同層面的功能群組:安全運(yùn)行中心SOC、安全代理SA、安全網(wǎng)關(guān)SGW、安全接入實(shí)體SAE。最后闡述了系統(tǒng)的技術(shù)關(guān)鍵點(diǎn)。
|