- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《物联网工程项目设计》 * * 《物联网工程项目设计》课程教学资源建设 物联网应用技术专业 教学资源建设 建设院校:江西工业贸易职业技术学院 主要参与企业:江西国鼎科技有限公司 南昌众一实业有限公司 主讲人:陶绪洪 物联网工程项目设计——安全设计(二) * 一 2.1 接入认证设计 2.2 6LoWPANA安全 2.3 RPL协议安全 网络系统安全设计 【思考与练习】 二 《物联网工程项目设计》 2.4 EPCglobal网络安全 1.2 网络系统安全设计 1.2.1 接入认证设计 1. PPP协议和PPPoE协议 2. Web Portal认证方式 3. AAA协议 4. 802.1x协议 5. 基于PKI的EAP * 1.2 网络系统安全设计 1.2.1 接入认证设计----1. PPP协议和PPPoE协议 PPP协议:Point to Point Protocol,是一种点对点通信协议。是应用非常广泛的接入方式,很多家庭和中小企业的互联网连接均采用这种方式。客户端使用设备(个人)数字证书对终端设备(或人)进行身份鉴别,只有授权的设备才能接入。 PAP:Password Authentication Protocol, 密码认证协议,是PPP的一个子协议,主要通过二次握手提供一种对等节点的建立认证的简单方法。 CHAP:Challenge Handshake Authentication Protocol,询问握手认证协议。通过递增改变的标识符和可变的询问值防止来自端点的重放攻击,限制暴露于单个攻击的时间。 CHAP通过三次握手周期性地校验对端的身份,在初始链路建立时完成,可以在链路建立之后的任何时候重复。 * 1.2 网络系统安全设计 1.2.1 接入认证设计----1. PPP协议和PPPoE协议 如果网络接入设备(交换机、接入服务器等)支持PPPoE协议,则这样的物联网也可以使用基于PKI的EAP身份鉴别。 PKI:Public Key Infrastructure公钥基础设施 EAP:Extensible Authentication Protocol扩展身份验证协议 PPPoE协议:PPP over Ethernet,是在以太网络中转播PPP帧信息的技术,尤其适用于ADSL等方式。该协议在窄带网中有较丰富的应用经验,在宽带以太网中有其局限性,其封装方式也造成宽带以太网的种种问题。 BAS:Broadbnd Access Server, 宽带接入服务器,是PPPoE认证中,认证系统对大量数据包进行封装拆解的设备。 * 1.2 网络系统安全设计 1.2.1 接入认证设计----2. Web Portal认证方式 Web Portal认证是基于业务类型的认证,客户端只需要浏览器即可完成。 但该认证是使用七层协议,对设备的要求较高,分配IP地址的 DHCP容易受到攻击,需要加装防火墙,都增加了建网成本。此外,该认证用户连接性差,基于时间计费较难实现,易用性不够好。 通常工作方式是接入路由器弹出一个Web认证页面,用户输入合法信息后认证,在机场、宾馆等常通过短信提供的验证码来认证。 * 1.2 网络系统安全设计 1.2.1 接入认证设计----3. AAA协议 authentication(认证):用以对用户身份进行确认; authorization(授权) :用以确定用户是否被授权使用某种网络资源; accounting(计费):用以监测用户使用网络资源的状况,可依照检测的记录对用户收费; 认证、授权和计费一起实现了网络系统对特定用户的网络资源使用情况的准确记录。既在一定程度上有效保障了合法用户的权益,又能有效保障网络系统安全可靠地运行。 RADIUS: Remote Authentication Dial In User Service,远程用户拨号认证系统由RFC2865、RFC2866定义,是目前应用最广泛的AAA协议。 Diameter协议: 是IETF开发的新一代AAA协议。 * 1.2 网络系统安全设计 1.2.1 接入认证设计----4. 802.1x协议 802.1x是IEEE 802 LAN/WAN委员会为解决无线局域网的网络安全问题而提出的,主要解决以太网在认证和安全方面的问题。 在进行无线接入安全设计时,应选用支持802.1x认证协议的接入设备(AP、认证服务器等)。 * 1.2 网络系统安全设计 1.2.1 接入认证设计----5. 基于PKI的EAP 在无线通信环境下,为保证安全,需要对接入用户进行认证,同
您可能关注的文档
- 无人机测绘技术 知识点1:测绘应用 5.3.1无人机在测绘中的应用.pptx
- PLC、变频器与触摸屏应用实践 学习导航 项目五 学习导航.ppt
- PLC基础与应用 PLC基础与应用 项目七 十字路口交通信号灯的PLC控制.ppt
- 无人机结构与系统 无人机结构与系统 5.3无人机航电系统 舵机.pptx
- PLC技术及应用 定时器T 定时器 T.pptx
- 无线传感网络技术 2.6 串口发送字符串应用 2.6.3 串口发送数据--任务准备.pptx
- PLC技术及应用(三菱PLC) PLC工作原理 1初识PLC3——PLC工作原理.ppt
- 无线电遥控技术 行程设定 5.3行程设定.pptx
- 无线电遥控技术 正反舵调整 5.2正反舵调整.pptx
- 无线接入技术与设备运行维护 无线网络概述及技术 LTE接口与协议.ppt
- 2025年-从气道到肺泡:围术期肺保护实战-新版.pdf
- 2025年-地方标准管理制度专题学习-新版.pdf
- 2025年-《婴儿食物过敏所致喂养困难伴营养不良的干预专家共识》解读-新版.pdf
- 2025年河南经贸职业学院单招语文测试试卷优选题库.docx
- 2025年湖北生态工程职业技术学院单招语文测试试卷.docx
- 2025年甘肃警察职业学院单招语文测试试卷.docx
- 邮政储蓄银行 理财经理 试题+答案.docx
- 财经法规与会计职业道德第四次习题含答案.docx
- 2026陕西应用物理化学研究所校园招聘笔试参考题库带答案解析.docx
- 2026福建省面向云南大学选调生选拔工作笔试参考题库带答案解析.docx
原创力文档


文档评论(0)