基于FreeRadius的CDMA無線POS系統(tǒng)安全研究與實現(xiàn)
發(fā)布時間:2021-03-29 15:47
隨著我國國民經(jīng)濟(jì),特別是物流配送系統(tǒng)的發(fā)展,商家在享受因提高服務(wù)質(zhì)量和檔次而擴(kuò)大的市場份額的同時,常常會因現(xiàn)金交易方式帶來的清點(diǎn)、假幣、短款、工作量大等各種問題而煩惱。為了適時地解決了這類問題,無線POS機(jī)器的投放量和通訊信線路的順暢與否是能讓銀行卡使用環(huán)境更好的滿足社會需求的重要因素。本文以“寧波銀聯(lián)無線POS系統(tǒng)”項目為背景,根據(jù)需求分析,設(shè)計無線POS網(wǎng)絡(luò)接口,實現(xiàn)一套基于FreeRadius的CDMA無線POS系統(tǒng),無線網(wǎng)絡(luò)直接決定了無線POS系統(tǒng)的優(yōu)劣,本文對目前多種無線POS系統(tǒng)的實現(xiàn)原理和組網(wǎng)方式進(jìn)行分析和研究,分析了當(dāng)前主流無線POS技術(shù)的優(yōu)缺點(diǎn),選擇最優(yōu)方案來設(shè)計網(wǎng)絡(luò)接口。由于無線POS和金融主機(jī)之間通訊數(shù)據(jù)都是極為保密的金融數(shù)據(jù),而其數(shù)據(jù)傳輸網(wǎng)絡(luò)包含了公共無線傳輸網(wǎng),有線數(shù)據(jù)傳輸網(wǎng)。同時由于TCP/IP協(xié)議的廣泛使用和IP脆弱的安全性使無線POS通訊數(shù)據(jù)的安全性不可靠,為了實現(xiàn)接入網(wǎng)絡(luò)的安全,本文基于FreeRadius的CDMA VPDN無線虛擬專網(wǎng)接入技術(shù)的實現(xiàn)原理,實現(xiàn)了無線POS的專網(wǎng)安全接入,并對傳輸線路方式進(jìn)行一定的安全優(yōu)化處理,接著搭建Apache+T...
【文章來源】:湖南大學(xué)湖南省 211工程院校 985工程院校 教育部直屬院校
【文章頁數(shù)】:55 頁
【學(xué)位級別】:碩士
【部分圖文】:
圖2.1?GPRS技術(shù)網(wǎng)絡(luò)架構(gòu)圖??我們這里討論的GPRS技術(shù)是指,通過基于GPRS技術(shù)的網(wǎng)卡直接到Internet??
f?.:峨’1?0*??;?MSC/VLR??圖2.1?GPRS技術(shù)網(wǎng)絡(luò)架構(gòu)圖??我們這里討論的GPRS技術(shù)是指,通過基于GPRS技術(shù)的網(wǎng)卡直接到Internet??的方式,他是GPRS技術(shù)的主要應(yīng)用點(diǎn)之一,其網(wǎng)絡(luò)架構(gòu)(如圖2.1)是首先從私??人地址的網(wǎng)絡(luò)卡通過無線信號發(fā)送到基站,接收到數(shù)據(jù)包后,基站將其發(fā)送計費(fèi)支??持系統(tǒng),從計費(fèi)支持系統(tǒng)(BSS)出來的數(shù)據(jù)包被發(fā)送到服務(wù)GPRS支持節(jié)點(diǎn)(SGSN)??來記錄當(dāng)移動站當(dāng)前位置的信息,移動站和GGSN之間完成移動分組數(shù)據(jù)發(fā)送和??接收[3()]。數(shù)據(jù)包通過GGSN進(jìn)入GPRS骨干網(wǎng),如果你需要電信的服務(wù)水平,如彩??信服務(wù),SMS(短消息服務(wù))文本服務(wù),就通過骨干網(wǎng)傳輸?shù)狡渌⻊?wù)器來解決。我們??的目標(biāo)是上網(wǎng)
注:MS:移動終端?RN:無線接入網(wǎng)??VLR:拜訪位置寄存器HLR:歸屬位置寄??圖2.3簡單IP的網(wǎng)絡(luò)結(jié)構(gòu)??簡單的IP分組核心網(wǎng)絡(luò)由分組數(shù)據(jù)服務(wù)節(jié)點(diǎn)PDSN、遠(yuǎn)程認(rèn)證撥號用戶訪問??RADIUS服務(wù)器組成。PDSN與CDMA無線網(wǎng)絡(luò)直接連接,負(fù)責(zé)管理數(shù)據(jù)和用戶狀??態(tài),將用戶數(shù)據(jù)轉(zhuǎn)發(fā),且分配一個動態(tài)IP地址到移動終端。身份驗證、授權(quán)和計費(fèi)??功能主要由RADIUS服務(wù)器來完成的,因此也稱為AAA?Authentication,??Authorization,Accounting,代理服務(wù)器負(fù)責(zé)轉(zhuǎn)發(fā)訪問RADIUS服務(wù)器和旗下的認(rèn)??證和計費(fèi)信息。簡單的IP整體過程是:首先必MS須建立與無線網(wǎng)RAN的建立空??中接口鏈路。然后,PDSN收到PCF發(fā)出的REQ,收到此消息后PDSN發(fā)送響應(yīng)消??息,并開始建立鏈路層連接在移動站之間。在完成鏈路控制協(xié)議LCP后,PDSN向??AAA發(fā)送接入請求消息(Access-Request),啟動認(rèn)證過程。AAA完成認(rèn)證過程后,??向PDSN發(fā)送接入接受消息(Access-Accept)。之后PDSN開始與MS建立IP控??制協(xié)議IPCP(IPControlP^otocal)。在完成IPCP的建立后
【參考文獻(xiàn)】:
期刊論文
[1]基于KVM的遠(yuǎn)程管理[J]. 王海歡. 視聽界(廣播電視技術(shù)). 2010(03)
[2]基于接入控制器模式的公共無線局域網(wǎng)安全體系設(shè)計[J]. 宋宇波,胡愛群,楊曉輝. 中國工程科學(xué). 2008(08)
[3]基于身份的無線局域網(wǎng)認(rèn)證協(xié)議設(shè)計與實現(xiàn)[J]. 李洪偉,孫世新,楊浩淼. 計算機(jī)應(yīng)用研究. 2007(12)
[4]無線局域網(wǎng)802.1x協(xié)議應(yīng)用與安全性分析[J]. 李鑫. 軟件導(dǎo)刊. 2007(15)
[5]基于短信的動態(tài)密碼系統(tǒng)設(shè)計[J]. 毛光燦. 科技資訊. 2007(08)
[6]無線局域網(wǎng)中RADIUS協(xié)議原理與實現(xiàn)[J]. 朱愷,曹秀英. 微計算機(jī)信息. 2004(09)
[7]統(tǒng)一口令網(wǎng)絡(luò)認(rèn)證系統(tǒng)的分析與實現(xiàn)[J]. 蔡金清,萬振凱. 天津工業(yè)大學(xué)學(xué)報. 2004(03)
[8]基于Radius協(xié)議的網(wǎng)絡(luò)計費(fèi)系統(tǒng)設(shè)計與實現(xiàn)[J]. 余寧,吳宇紅,汪惠忠. 電子科技. 2004(05)
[9]RADIUS 協(xié)議在無線寬帶接入認(rèn)證與計費(fèi)系統(tǒng)中的應(yīng)用[J]. 張劍,黃本雄,汪曉玲. 中國數(shù)據(jù)通信. 2003(06)
本文編號:3107788
【文章來源】:湖南大學(xué)湖南省 211工程院校 985工程院校 教育部直屬院校
【文章頁數(shù)】:55 頁
【學(xué)位級別】:碩士
【部分圖文】:
圖2.1?GPRS技術(shù)網(wǎng)絡(luò)架構(gòu)圖??我們這里討論的GPRS技術(shù)是指,通過基于GPRS技術(shù)的網(wǎng)卡直接到Internet??
f?.:峨’1?0*??;?MSC/VLR??圖2.1?GPRS技術(shù)網(wǎng)絡(luò)架構(gòu)圖??我們這里討論的GPRS技術(shù)是指,通過基于GPRS技術(shù)的網(wǎng)卡直接到Internet??的方式,他是GPRS技術(shù)的主要應(yīng)用點(diǎn)之一,其網(wǎng)絡(luò)架構(gòu)(如圖2.1)是首先從私??人地址的網(wǎng)絡(luò)卡通過無線信號發(fā)送到基站,接收到數(shù)據(jù)包后,基站將其發(fā)送計費(fèi)支??持系統(tǒng),從計費(fèi)支持系統(tǒng)(BSS)出來的數(shù)據(jù)包被發(fā)送到服務(wù)GPRS支持節(jié)點(diǎn)(SGSN)??來記錄當(dāng)移動站當(dāng)前位置的信息,移動站和GGSN之間完成移動分組數(shù)據(jù)發(fā)送和??接收[3()]。數(shù)據(jù)包通過GGSN進(jìn)入GPRS骨干網(wǎng),如果你需要電信的服務(wù)水平,如彩??信服務(wù),SMS(短消息服務(wù))文本服務(wù),就通過骨干網(wǎng)傳輸?shù)狡渌⻊?wù)器來解決。我們??的目標(biāo)是上網(wǎng)
注:MS:移動終端?RN:無線接入網(wǎng)??VLR:拜訪位置寄存器HLR:歸屬位置寄??圖2.3簡單IP的網(wǎng)絡(luò)結(jié)構(gòu)??簡單的IP分組核心網(wǎng)絡(luò)由分組數(shù)據(jù)服務(wù)節(jié)點(diǎn)PDSN、遠(yuǎn)程認(rèn)證撥號用戶訪問??RADIUS服務(wù)器組成。PDSN與CDMA無線網(wǎng)絡(luò)直接連接,負(fù)責(zé)管理數(shù)據(jù)和用戶狀??態(tài),將用戶數(shù)據(jù)轉(zhuǎn)發(fā),且分配一個動態(tài)IP地址到移動終端。身份驗證、授權(quán)和計費(fèi)??功能主要由RADIUS服務(wù)器來完成的,因此也稱為AAA?Authentication,??Authorization,Accounting,代理服務(wù)器負(fù)責(zé)轉(zhuǎn)發(fā)訪問RADIUS服務(wù)器和旗下的認(rèn)??證和計費(fèi)信息。簡單的IP整體過程是:首先必MS須建立與無線網(wǎng)RAN的建立空??中接口鏈路。然后,PDSN收到PCF發(fā)出的REQ,收到此消息后PDSN發(fā)送響應(yīng)消??息,并開始建立鏈路層連接在移動站之間。在完成鏈路控制協(xié)議LCP后,PDSN向??AAA發(fā)送接入請求消息(Access-Request),啟動認(rèn)證過程。AAA完成認(rèn)證過程后,??向PDSN發(fā)送接入接受消息(Access-Accept)。之后PDSN開始與MS建立IP控??制協(xié)議IPCP(IPControlP^otocal)。在完成IPCP的建立后
【參考文獻(xiàn)】:
期刊論文
[1]基于KVM的遠(yuǎn)程管理[J]. 王海歡. 視聽界(廣播電視技術(shù)). 2010(03)
[2]基于接入控制器模式的公共無線局域網(wǎng)安全體系設(shè)計[J]. 宋宇波,胡愛群,楊曉輝. 中國工程科學(xué). 2008(08)
[3]基于身份的無線局域網(wǎng)認(rèn)證協(xié)議設(shè)計與實現(xiàn)[J]. 李洪偉,孫世新,楊浩淼. 計算機(jī)應(yīng)用研究. 2007(12)
[4]無線局域網(wǎng)802.1x協(xié)議應(yīng)用與安全性分析[J]. 李鑫. 軟件導(dǎo)刊. 2007(15)
[5]基于短信的動態(tài)密碼系統(tǒng)設(shè)計[J]. 毛光燦. 科技資訊. 2007(08)
[6]無線局域網(wǎng)中RADIUS協(xié)議原理與實現(xiàn)[J]. 朱愷,曹秀英. 微計算機(jī)信息. 2004(09)
[7]統(tǒng)一口令網(wǎng)絡(luò)認(rèn)證系統(tǒng)的分析與實現(xiàn)[J]. 蔡金清,萬振凱. 天津工業(yè)大學(xué)學(xué)報. 2004(03)
[8]基于Radius協(xié)議的網(wǎng)絡(luò)計費(fèi)系統(tǒng)設(shè)計與實現(xiàn)[J]. 余寧,吳宇紅,汪惠忠. 電子科技. 2004(05)
[9]RADIUS 協(xié)議在無線寬帶接入認(rèn)證與計費(fèi)系統(tǒng)中的應(yīng)用[J]. 張劍,黃本雄,汪曉玲. 中國數(shù)據(jù)通信. 2003(06)
本文編號:3107788
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3107788.html
最近更新
教材專著