- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
神州數码安全终端接入认证系统技术白皮书
神州数码安全终端接入认证系统
技术白皮书
神州数码(合肥)有限公司
2009年5月
1、结构描述 3
2、功能描述 4
3、具体实现 5
3.1 客户端 5
3.2 服务端 5
1、结构描述
神州数码安全终端接入认证系统用来进行网络接入认证,在不改变现有网络接入的状态下,对于非AD域中的主机接入到企业网络中进行认证,认证的目的是有效的控制非AD域用户对TCP服务的访问,也就是说,一旦非AD域用户访问TCP服务,需要预先认证。 本次设计不涉及UDP网络访问。
需要说明的是,能安装客户端代理的终端,其阻断、认证的自动弹出均由代理程序完成。
不能安装客户端的由认证的服务器来完成。
总体上来说,不能安装客户端的终端属于少数,所以,系统的稳定性等均比全部采用在服务端完成的高许多。
神州数码安全终端接入认证系统的结构如下:
2、功能描述
客户端分为两种,一种为可以安装代理软件的,一种为不能安装代理软件的。可以安装代理软件的客户端通过代理软件要完成以下功能:
TCP 连接的监控与阻断:
没有进入到AD域的机器在认证之前需要阻断;认证之后不需要阻断。
进入到AD域的机器不需要阻断。
认证信息的维持和删除
应保证该认证信息是具有一定时效的,同时认证信息应该和机器的第一块网卡的MAC地址绑定,一旦网络断开则需要删除基本的认证信息(或者让认证信息失效),一旦迅速改变接入机器需要重新认证
认证
与认证服务器进行认证,采用 SSL + APACHE + 用户名 + 密码认证。
状态告知
周期性的告知认证服务器当前终端的状态::AD域的状态,认证的状态。
服务器端主要功能
提供认证服务。
维持可信主机(已认证主机以及AD域主机)列表。
对不可信主机的WEB访问重定向到认证服务器。
分析交换机镜像数据,并且对未知主机(不在可信主机列表中的)进行阻断
对所有的认证进行日志记录:查询,增加、修改
提供用户的管理:查询,增加、修改
3、具体实现
3.1 客户端
采用winpcap驱动,进行数据监听,根据条件阻断,阻断采用发本地reset包。
采用delphi 开发。
终端的状态告知采用UDP包,具体的格式见其他开发文档。
3.2 服务端
数据的收集,采用libpcap 技术截获数据
采用UDP服务器维持终端的登录状态。
对于不能安装客户端的终端,采用mac地址欺骗方式完成重定向,采用发RESET包来阻断。
数据审计采用 apache + tomcat + mysql
用户基本信息管理也采用apache + tomcat + mysql
神州数码安全终端接入认证系统技术白皮书
- 5 -
您可能关注的文档
- 社科院《國际经济学》院考题库.doc
- 社科院在職研究生.doc
- 社科院專业在职研究生.doc
- 社科院施工組织设计.doc
- 社科院發布企业品牌竞争力指数.doc
- 社科院研究生院國际文化教育中心.doc
- 社科院研究生院經济学就业.doc
- 社科院研究生院經济学考研参考书.doc
- 社科院研究生院經济学考研复试分数线.doc
- 社科院研究生院經济学考研如何调节心态.doc
- 中国农业科学院蜜蜂研究所2024年公开招聘笔试备考题库及完整答案详解1套.docx
- 中国科学院昆明动物研究所管理部门中层岗位招聘笔试模拟试题附答案详解.docx
- 云南临沧市临翔区政务服务管理局城镇公益性岗位人员及编外人员招聘笔试模拟试题及完整答案详解1套.docx
- 上海市气功研究所招聘笔试模拟试题含答案详解.docx
- 中国专利信息中心2024年度第一批公开招聘笔试模拟试题及完整答案详解1套.docx
- 中国热带农业科学院椰子研究所2025年度第一批工作人员公开招聘笔试模拟试题带答案详解.docx
- 2025年鞍山市立山区事业单位面向应届毕业生招聘高层次急需紧缺人才笔试模拟试题带答案详解.docx
- 2025年黑龙江牡丹江医科大学招聘109人笔试模拟试题及答案详解一套.docx
- 2025年第一批次军队直接选拔招录军(警)官工作全面展开笔试模拟试题及完整答案详解1套.docx
- 中国文化遗产研究院2025年度应届毕业生招聘笔试模拟试题及参考答案详解1套.docx
文档评论(0)