常用准入认证技术原理分析.pdfVIP

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[ ] 常用准入认证技术原理分析 学习文档 仅供参考 1 前言 在数据网络中,小型网络如企业网、家用网等,追求的是网络简单、开放, 所有人可以自由接入和使用;而在中型及大型网络如城域网、政府网和电信数据 网络中,用户关心的是网络的可运营和可管理,要管理每个用户的接入、业务使 用、流量等等。 在可运营、可管理网络中,引入了针对用户管理的 AAA 技术,包括认证、 授权和计费三个技术: ➢ 认证〔Authentication〕:在用户开始使用网络时对其身份进行确实认动作 ➢ 授权〔Authorization〕:授权某用户以特定的方式与某网络系统通信 ➢ 计费〔Accounting〕:记录并提供关于经济活动确实切清单或数据 认证是识别用户身份的过程,而授权是根据认证识别后的用户情况授予对应 的网络使用权限〔QoS、带宽限制、访问权限、用户策略〕,而计费也是根据认 证后的用户身份采用对应的计费策略并记录、提供计费信息〔时长、流量、位置 等等〕,三个技术紧密联系但又相互独立的。认证技术是用户管理最基本的技术。 由于本次文档重点是普教行业的准入认证分析,不对计费系统进行赘述。 2 为什么使用认证 2.1 用户的困惑 在普教城域网中,服务提供商〔教育局〕关心的是网络可运营和可管理,要 管理每个用户的接入、业务使用、流量等等。而数据网络中大量使用的是以太网 交换机、路由器等设备,遵循的是典型的数据网络理念,追求的是网络简单、开 放,自由接入和使用。怎么才能够在数据网络中针对用户进行运营、管理呢?最 基本的技术就是通过认证识别用户身份。 学习文档 仅供参考 2.2 成熟的认证技术 目前市面上最为普遍主流认证技术有三种:PPPoE认证、WEB认证和802.1X 认证,这三种认证从标准状态、商用情况看,技术上都已经成熟。 3 认证方式简介 当前最为普遍主流认证技术有三种:PPPoE认证、WEB认证和802.1X认证。 严格意义上讲,这三种认证技术并不是真正的认证方式,每种认证技术都支持两 种以上的认证方式,具体认证技术和认证方式关系如下表所示: 认证技术 认证方式 CHAP EAP PPPoE认证 PAP、 、 WEB认证 PAP、CHAP EAP ➢ PAP认证:密码认证协议,客户端直接发送包含用户名/口令的认证请求,服 务器端处理并作回应。 ➢ CHAP 认证:挑战握手协议,先由服务器端给客户端发送一个随机码 challeng ,客户端根据challeng ,对自己掌握的口令、challeng 、会话ID进 行单向散例,即md5(password1,challenge,ppp_id),然后把这个结果发送给服务 器端。服务器端从数据库中取出库存口 password2,进行同样的算法,即 md5(password2,challenge,ppp_id),最后,比较加密的结果是否相同;如相同 , 则认证通过。 ➢ EAP认证:可扩展的认证协议,EAP可以增加对许多身份验证方案的支持, 其中包括令牌卡、一次性密码、使用智能卡的公钥身份验证、证书及其他身 份验证。最安全的认证方法就是和智能卡一起使用的“可扩展身份验证协议 —传输层安全协议”,即EAP-TLS认证。 学习文档 仅供参考 4 认证技术原理分析 4.1 WEB 接入认证原理 接入服务器对来自 STA 的 请求重定向到 POTRAL 服务器中,利用

文档评论(0)

175****9697 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档