论文部分内容阅读
计算机互联网技术的迅速发展给人们的日常工作和生活带来了极大便利。但是在计算机互联网技术的发展过程中,网络信息安全问题已经成为了不可避免的难关。在计算机网络环境下,黑客、病毒、木马等各种安全威胁都是利用应用软件和操作系统中的相关漏洞来攻击计算机网络中的接入主机终端,并且迅速地在网络中进行传播。计算机网络的管理员不仅要维护在正常情况下计算机网络的常规运转,还要面对黑客攻击、软件漏洞、病毒泛滥等非常多的各种各样的网络安全问题。目前自治域园区网络环境内情况日趋复杂,许多应用不均匀地分布在不同地理位置上,有可能在园区网络的内部,也有可能分布在园区网络的边界之外。针对目前这种网络安全的现状,本文应用802.1X的认证技术与网关认证实施联动,设计并实现了一套园区网络的安全准入控制系统。在本文实现的安全准入控制系统中,接入控制系统应用802.1X技术来实现,网关控制系统则采用Linux网关来实现。通过802.1X与Linux系统联动实现准入控制的目标,通过针对网关系统进行配置特定目的的网络访问,并通过ulog来记录用户的访问日志。尽管互联网已经遍布在社会的各个角落之上,但事实上,有很大一部分使用互联网的组织、机构等都没有网络安全意识或者缺乏有效的保证网络终端安全管理的技术。要保证互联网环境的网络信息安全,一方面要求用户要及时地更新操作系统补丁和病毒防火墙自带的病毒特征库文件;另一方面在园区网络管理级别中,如何在接入用户进行使用网络的同时又保障网络用户终端的安全性,并且达到阻止威胁侵入网络,对用户进行网络访问的行为进行非常有效地管理,这也是必须考虑的安全性问题,网络准入控制是当前解决这一项问题的重要手段,也是网络安全的重要发展方向。通过针对终端安全准入技术进行论述以及针对相关实验结果的说明,本文得出如下结论:在自治域园区网络应用中,将802.1X接入认证技术与网关认证控制技术进行联动来构建园区网络准入控制系统,帮助确保所有的用户网络设备都符合安全策略来提高园区网络的安全性,使其不受到规模动态变化和系统复杂性变化的影响,实验表明本文给出的安全准入控制系统是行之有效的。