论文部分内容阅读
由于Internet的普及扩展校园网的规模也得到了越来越大的发展,对其功能的开发也越来越强,校园网已经成为高校开展教学、科研活动的重要基础,也是衡量高校教育信息化建设的重要指标。但是随着校园网的快速发展,用户不断增多和各种应用系统的广泛应用,校园网的安全问题已经成为制约高校实施教育信息化发展的重要因素之一。因此,如何对校园网用户进行认证和计费管理已经成为高校校园网发展亟待解决的问题。由于互联网的普及,校园网规模也得到了不断发展,其功能也在不断完善。校园网建设的存在的问题是缺乏合理的管理模式,缺乏灵活的计费策略的网络不能保证安全性和稳定性。虽然网络的发展使人们的工作生活变的更加的轻松,然而没有管理的网络是不可能达到它应有的功能的。因此,网络认证及计费系统由此而诞生。本论文在深入分析当前网络认证存在的安全问题及相关理论基础、协议的基础上,对PPPoE接入认证技术、Web接入认证技术、802.1x接入认证技术等三种认证技术进行了比较,介绍了认证计费系统的关键技术,分析了三种模式的校园网用户认证系统,在现有的网络硬件,设计和开发的基础上,对基于802.1x协议的校园网用户认证系统的进行系统分析。系统利用接入设备在访问控制和流量控制等方面存在的巨大优势,基于LAMP开源集成开发环境下,配置freeradius的服务,在校园网络内实现用户接入认证管理和计费管理。本文是依据802.1x、EAP、和RADIUS等协议的工作原理,在网络接入层实现安全接入控制方案,对接入网络的用户进行验证。针对课题的研究背景,结合MD5算法的安全特性,设计了一个认证模型;并且借助802.1x协议、EAP协议及RADIUS协议的工作原理,在网络接入层实现安全接入控制方案,对接入网络的用户进行验证,设计出认证模型的实现方案。这个认证系统,可以对接入网络的用户身份进行验证,只有通过身份验证的用户才能访问网络资源,不符合要求的用户不能通过验证,因此不能使用网络资源。通过网络认证计费系统的实现和应用,有效地解决了校园网用户管理问题,并且达到以网养网的目的。