无线高速接入点中改进的802.1X安全传输机制研究  

The Transport Security Mechanism in Access Point Product with 802.1X (EAP-TLS) Standard

在线阅读下载全文

作  者:刘静[1] 李升[1] 

机构地区:[1]公安部信息安全等级保护评估中心,北京100142

出  处:《信息网络安全》2011年第8期22-24,共3页Netinfo Security

摘  要:文章论述了无线高速接入点产品的整体安全解决方案,包括物理层安全、连接层安全、用户层安全、操作维护安全等方面,重点论述了其使用802.1X EAP-TLS实现传输层的安全。由于该产品一个IP端口对应控制模块和通信模块,并有不同的MAC地址,故改进后的方案采用了ACL关联EAP来控制DHCP请求报文是否通过。这种配置方式依赖于交换机的认证模式,该实现机制对将来在无线接入产品中集成安全系统提供了参考。This paper discussed whole security solution from the following aspects: physical security, user level security, backhaul security, OM security. Focus on the transport level security of MAC address which implements the 802.1x (EAP-TLS) standard with Switch and AAA server. With the complicated situation of two MAC addresses (for Control and Communication Module separately) from one IP Ethernet port, the updated solution chooses ACL to associate EAP to control the DHCP request packet pass or not. This configuration depends on the switch authentication mode. This paper gives a detailed research on the realization of this security mechanism. The conclusion of 802.1x used in Wireless Access Point is a good reference for the future use.

关 键 词:安全传输机制 EAP-TLS 802.1X 无线接入产品 

分 类 号:TN925.93[电子电信—通信与信息系统]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象