检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]公安部信息安全等级保护评估中心,北京100142
出 处:《信息网络安全》2011年第8期22-24,共3页Netinfo Security
摘 要:文章论述了无线高速接入点产品的整体安全解决方案,包括物理层安全、连接层安全、用户层安全、操作维护安全等方面,重点论述了其使用802.1X EAP-TLS实现传输层的安全。由于该产品一个IP端口对应控制模块和通信模块,并有不同的MAC地址,故改进后的方案采用了ACL关联EAP来控制DHCP请求报文是否通过。这种配置方式依赖于交换机的认证模式,该实现机制对将来在无线接入产品中集成安全系统提供了参考。This paper discussed whole security solution from the following aspects: physical security, user level security, backhaul security, OM security. Focus on the transport level security of MAC address which implements the 802.1x (EAP-TLS) standard with Switch and AAA server. With the complicated situation of two MAC addresses (for Control and Communication Module separately) from one IP Ethernet port, the updated solution chooses ACL to associate EAP to control the DHCP request packet pass or not. This configuration depends on the switch authentication mode. This paper gives a detailed research on the realization of this security mechanism. The conclusion of 802.1x used in Wireless Access Point is a good reference for the future use.
关 键 词:安全传输机制 EAP-TLS 802.1X 无线接入产品
分 类 号:TN925.93[电子电信—通信与信息系统]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15