基于802.1x协议银行信息安全认证系统设计.docVIP

  • 3
  • 0
  • 约3.68千字
  • 约 8页
  • 2018-08-27 发布于福建
  • 举报

基于802.1x协议银行信息安全认证系统设计.doc

基于802.1x协议银行信息安全认证系统设计

基于802.1x协议银行信息安全认证系统设计   摘 要 本文提出并进行基于802.1x协议的银行信息安全认证系统的设计,旨在通过分析802.1x协议及其关键技术,针对其在具体的银行领域内的应用,分析并对其的设计。   关键词:802.1X协议 银行信息安全   中图分类号:TP393文献标识码:A      一、引言   目前对于银行信息安全局域网络一般来说,要求用户接入局域网就可以访问网络上的设备或资源。但是已有的一些简单认证或者没有认证系统网络从运营和控制管理的角度可看出这种模式存在用户管理安全性问题。802.1x 是一种基于端口的认证协议,是一种对用户进行认证的方法和策略。端口可以是一个物理端口,也可以是一个逻辑端口(如 VLAN)。对于一个端口,如果认证成功那么就“打开”这个端口,允许所有的报文通过;如果认证不成功就使这个端口保持“关闭”,即只允许802.1x 的认证协议报文通过。从而可以有效的防止不合法用户的接入。这样银行信息安全就能够得到极大地保护。   二、802.1x协议的端口控制原理   认证者对应于不同用户的端口(可以是物理端口,也可以是用户设备的MAC地址、VLAN、IP等)有两个逻辑端口:控制端口和非控制端口。非控制端口始终处于双向连通的状态,不管是否处于授权状态都允许申请者一和局域网中的其他机器进行数据交换,主要用来传递EAPOL协议帧

文档评论(0)

1亿VIP精品文档

相关文档