二層以太網(wǎng)WebAuth認(rèn)證系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
本文選題:WebAuth + 網(wǎng)頁認(rèn)證 ; 參考:《北京郵電大學(xué)》2017年碩士論文
【摘要】:隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,信息社會(huì)日臻成熟,對網(wǎng)絡(luò)接入安全和網(wǎng)絡(luò)資源配置合理化的需求促使了安全認(rèn)證技術(shù)的更新進(jìn)步。高端分布式交換機(jī)以其高速的數(shù)據(jù)轉(zhuǎn)發(fā)能力在園區(qū)網(wǎng)等大型局域網(wǎng)中得到了廣泛的部署,同時(shí)網(wǎng)頁認(rèn)證方式以其靈活和擴(kuò)展性強(qiáng)的優(yōu)勢被越來越多的應(yīng)用于安全認(rèn)證領(lǐng)域。為了將二者的優(yōu)勢結(jié)合起來,本文設(shè)計(jì)并實(shí)現(xiàn)了以MAC地址為用戶身份標(biāo)識(shí),工作于二層以太網(wǎng)的分布式交換機(jī)網(wǎng)頁認(rèn)證系統(tǒng)——WebAuth認(rèn)證系統(tǒng)。首先,本文分析了主流認(rèn)證技術(shù)的優(yōu)缺點(diǎn),闡述了WebAuth的基本概念和組網(wǎng)方式,對高端分布式交換機(jī)的硬件和軟件體系結(jié)構(gòu)以及RADIUS認(rèn)證協(xié)議進(jìn)行了論述,奠定了開發(fā)WebAuth認(rèn)證系統(tǒng)的理論基礎(chǔ)。然后,本文從整體上對WebAuth認(rèn)證系統(tǒng)進(jìn)行了規(guī)劃,論述了它與底層驅(qū)動(dòng)模塊、HTTP重定向和本地網(wǎng)頁模塊、MAC地址管理模塊和AAA模塊的交互關(guān)系,并提出了更改報(bào)文過濾規(guī)則和建立暫態(tài)MAC地址表等改進(jìn)方案。之后,將WebAuth系統(tǒng)劃分為五個(gè)不同的模塊,分別進(jìn)行了詳細(xì)的功能和結(jié)構(gòu)設(shè)計(jì),提出了統(tǒng)一配置數(shù)據(jù)封裝、分布式消息隊(duì)列和獨(dú)立工作線程等設(shè)計(jì)思路。接著,制定了用戶狀態(tài)機(jī)的輪轉(zhuǎn)模型,并采用了通道切換機(jī)制解決分布式時(shí)序問題。最后,本文對WebAuth認(rèn)證系統(tǒng)進(jìn)行了功能測試和大用戶性能測試,驗(yàn)證了系統(tǒng)功能的完整性和性能的穩(wěn)定性,在以太網(wǎng)分布式交換機(jī)上實(shí)現(xiàn)了網(wǎng)頁認(rèn)證系統(tǒng)。
[Abstract]:With the rapid development of Internet technology and the maturation of information society, the demand for network access security and the rationalization of network resource allocation has promoted the update and progress of security authentication technology. High-end distributed switches have been widely deployed in large local area networks (LAN) such as campus networks because of their high-speed data forwarding capability. Meanwhile, the authentication mode of web pages is more and more widely used in the field of security authentication because of its advantages of flexibility and expansibility. In order to combine the advantages of the two, this paper designs and implements a Web Auth authentication system, which uses MAC address as user identity and works in layer 2 Ethernet. Firstly, this paper analyzes the advantages and disadvantages of mainstream authentication technology, expounds the basic concept and networking mode of WebAuth, and discusses the hardware and software architecture of high-end distributed switch and RADIUS authentication protocol. It lays a theoretical foundation for developing WebAuth authentication system. Then, this paper plans the WebAuth authentication system as a whole, and discusses its interaction with the bottom driver module and the local web page module, the WebAuth address management module and the AAA module. Some improved schemes, such as changing packet filtering rules and establishing transient MAC address table, are proposed. After that, the WebAuth system is divided into five different modules, and the detailed function and structure design are carried out, and the design ideas such as unified configuration data encapsulation, distributed message queue and independent worker thread are proposed. Then, the rotation model of the user state machine is established, and the channel switching mechanism is adopted to solve the distributed timing problem. Finally, the WebAuth authentication system is tested by function test and large user performance test, which verifies the integrity and performance stability of the system, and implements the web page authentication system on Ethernet distributed switch.
【學(xué)位授予單位】:北京郵電大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2017
【分類號(hào)】:TP311.52;TP393.08
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 周紅雷;楊明明;;政府考核認(rèn)證系統(tǒng)的研究[J];鄭州牧業(yè)工程高等?茖W(xué)校學(xué)報(bào);2007年04期
2 杜慶靈,張利民;無條件安全的動(dòng)態(tài)會(huì)議認(rèn)證系統(tǒng)及構(gòu)造[J];計(jì)算機(jī)工程與應(yīng)用;2003年08期
3 付社良,何漢青;基于客戶端模式的多防火墻認(rèn)證系統(tǒng)[J];武漢理工大學(xué)學(xué)報(bào)(信息與管理工程版);2004年03期
4 李秀生,吳小強(qiáng);基于3D安全協(xié)議的支付認(rèn)證系統(tǒng)研究[J];中國金融電腦;2004年11期
5 杜慶靈;呂述望;;可仲裁多發(fā)送認(rèn)證系統(tǒng)分析[J];計(jì)算機(jī)工程與應(yīng)用;2006年16期
6 鄒華曉;;基于互聯(lián)網(wǎng)的醫(yī)師認(rèn)證系統(tǒng)[J];福建電腦;2006年10期
7 丁偉;黃本雄;;一種基于表單的性能良好的認(rèn)證系統(tǒng)[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2007年06期
8 胡新海;;基于云端的認(rèn)證系統(tǒng)方案研究[J];信息通信;2012年04期
9 劉宴兵;劉飛飛;;基于云計(jì)算的智能手機(jī)社交認(rèn)證系統(tǒng)[J];通信學(xué)報(bào);2012年S1期
10 杜慶靈,劉媛,張利民;動(dòng)態(tài)會(huì)議認(rèn)證系統(tǒng)及構(gòu)造[J];信息工程大學(xué)學(xué)報(bào);2001年04期
相關(guān)會(huì)議論文 前10條
1 汪倫偉;廖湘科;王懷民;;認(rèn)證系統(tǒng)中可信度推理模型研究[A];第十九次全國計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集[C];2004年
2 李紅;卿昱;;結(jié)合生物特征與密碼的認(rèn)證系統(tǒng)研究[A];第十一屆保密通信與信息安全現(xiàn)狀研討會(huì)論文集[C];2009年
3 劉益成;王文清;;數(shù)字圖書館環(huán)境中聯(lián)合認(rèn)證系統(tǒng)的權(quán)限委托方法[A];第二十四屆中國數(shù)據(jù)庫學(xué)術(shù)會(huì)議論文集(技術(shù)報(bào)告篇)[C];2007年
4 劉歡;趙霞;何亞波;俞沁璐;;基于資源優(yōu)化下FPGA加密認(rèn)證系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[A];2013年中國信息通信研究新進(jìn)展論文集[C];2014年
5 周云;;網(wǎng)絡(luò)安全認(rèn)證系統(tǒng)在戰(zhàn)區(qū)信息網(wǎng)上的組織應(yīng)用[A];四川省通信學(xué)會(huì)2008年學(xué)術(shù)年會(huì)論文集[C];2008年
6 簡婧瑋;鄭康鋒;;一種S/KEY認(rèn)證系統(tǒng)的改進(jìn)方案[A];2011年全國通信安全學(xué)術(shù)會(huì)議論文集[C];2011年
7 王道華;蔡辰晨;;網(wǎng)絡(luò)安全認(rèn)證系統(tǒng)在計(jì)算機(jī)網(wǎng)絡(luò)上的應(yīng)用研究[A];2014第二屆中國指揮控制大會(huì)論文集(下)[C];2014年
8 盧志剛;劉寶旭;;基于BIOS的UKEY強(qiáng)認(rèn)證系統(tǒng)的研究[A];第十三屆全國核電子學(xué)與核探測技術(shù)學(xué)術(shù)年會(huì)論文集(下冊)[C];2006年
9 劉歡;趙霞;何亞波;俞沁璐;;基于資源優(yōu)化下FPGA加密認(rèn)證系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[A];四川省通信學(xué)會(huì)2013年學(xué)術(shù)年會(huì)論文集[C];2013年
10 黃璐;李學(xué)明;;Windows強(qiáng)認(rèn)證系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[A];2006北京地區(qū)高校研究生學(xué)術(shù)交流會(huì)——通信與信息技術(shù)會(huì)議論文集(下)[C];2006年
相關(guān)重要報(bào)紙文章 前10條
1 楊志民;福建出口食品建追溯認(rèn)證系統(tǒng)[N];中國食品質(zhì)量報(bào);2010年
2 記者 賴?yán)A 通訊員 萬華平;儲(chǔ)蓄智能令牌認(rèn)證系統(tǒng)在江西推廣[N];中國郵政報(bào);2003年
3 嚴(yán)辛;數(shù)碼打假 維權(quán)有道[N];人民郵電;2006年
4 本報(bào)記者 趙曉濤;安全是平的[N];網(wǎng)絡(luò)世界;2006年
5 記者 麻彥權(quán) 張偉 李艷紅;中澳文化教育合作項(xiàng)目國際執(zhí)業(yè)資格(護(hù)理)認(rèn)證系統(tǒng)中國遼源認(rèn)證中心揭牌[N];遼源日報(bào);2005年
6 本報(bào)記者 湯莉;日立安全保障業(yè)務(wù)升級(jí)[N];國際商報(bào);2005年
7 尹一捷;富士通力推手掌靜脈認(rèn)證[N];計(jì)算機(jī)世界;2008年
8 ;CPK引領(lǐng)中國安全產(chǎn)業(yè)自主創(chuàng)新[N];中國計(jì)算機(jī)報(bào);2010年
9 陳友梅;Macromedia啟動(dòng)“認(rèn)證系統(tǒng)”[N];中國計(jì)算機(jī)報(bào);2002年
10 李海容;美國的廣告數(shù)字認(rèn)證系統(tǒng)[N];中華新聞報(bào);2003年
相關(guān)博士學(xué)位論文 前2條
1 杜慶靈;多信源認(rèn)證系統(tǒng)與構(gòu)造[D];中國人民解放軍信息工程大學(xué);2002年
2 劉端陽;基于信任基的分布式認(rèn)證系統(tǒng)及企業(yè)安全交互[D];浙江大學(xué);2003年
相關(guān)碩士學(xué)位論文 前10條
1 楊超;二層以太網(wǎng)WebAuth認(rèn)證系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D];北京郵電大學(xué);2017年
2 孫陽;寶鋼eCop-RAS上網(wǎng)認(rèn)證系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D];電子科技大學(xué);2014年
3 岳漢;桌面云認(rèn)證系統(tǒng)的設(shè)計(jì)與測試[D];電子科技大學(xué);2015年
4 楊麗;川煤集團(tuán)統(tǒng)一認(rèn)證系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D];電子科技大學(xué);2014年
5 趙昱棟;基于CAS和OAuth的統(tǒng)一認(rèn)證系統(tǒng)研究與實(shí)現(xiàn)[D];河北工業(yè)大學(xué);2015年
6 薛晗;基于無線UKey的群認(rèn)證系統(tǒng)研究與實(shí)現(xiàn)[D];西安電子科技大學(xué);2014年
7 蘇其雄;桌面云認(rèn)證系統(tǒng)的研究與實(shí)現(xiàn)[D];福州大學(xué);2014年
8 孫吉峰;社保生存認(rèn)證系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D];北京工業(yè)大學(xué);2016年
9 羅鑫;Portal認(rèn)證系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D];西安電子科技大學(xué);2015年
10 高耀飛;基于安全芯片的遠(yuǎn)程認(rèn)證系統(tǒng)的研究[D];西安電子科技大學(xué);2015年
,本文編號(hào):1861717
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1861717.html