基于对等访问控制的安全接入基础结构 .ppt
《基于对等访问控制的安全接入基础结构 .ppt》由会员分享,可在线阅读,更多相关《基于对等访问控制的安全接入基础结构 .ppt(36页珍藏版)》请在三一办公上搜索。
1、基于对等访问控制的安全接入基础结构,议程,项目背景目前的进展总结,项目的研究目标,针对无线IP网络的安全接入问题进行研究和提出一种安全接入基础结构技术方案并形成相关标准草案。该技术方案及其标准主要应用于无线IP网络,如无线局域网、无线城域网(包括Wimax和我国自主的无线城域网方案)和有线网络。,WAPI基础结构的适应性,WAPI安全接入方法,WLAN,WMAN,实例1,WAPI框架方法标准基于对等访问控制的安全接入基础结构规范已在全国信息技术标准化技术委员会和全国信息安全标准化技术委员会立项,2006年内完成WAPI方法的应用实例已在国家无线局域网标准中采用;WAPI方法的应用实例已在国家无
2、线宽带多媒体技术标准工作组中提出;,A,B,WAPI,WAPI方法与应用的关系,网 络 通 信 协 议,无线个域网,无线城域网,无线局域网,三元对等鉴别框架方法,WAPI,项目的技术背景,访问控制是接入安全的一个重要基础内容。,访问终端,接入控制器,网络,访问控制,访问控制的目标,授权是在接入链路的两端实施。如何控制终端设备和接入控制器的受控端口是关键。如果终端设备和接入控制器自行完成(self-controlled),那么每个接入控制器都要保存有终端设备的凭证(credential),才能使终端设备能够在各个接入控制器获得授权。这种方法非常难以管理。如何获得管理的便利性和访问控制的安全性?,
3、IEEE 802.1x,将认证和授权终端设备的的功能从接入控制器中分离出来,建立认证服务器实体来实现这部分功能定义三个逻辑实体请求者Supplicant终端设备认证者Authenticator接入控制器认证服务器Authentication Server认证服务器接入控制器是认证服务器的附属,对于终端设备来说,不区分接入控制器和认证服务器。从结构上,这是两元(终端设备和网络)三实体(终端设备、接入控制器和认证服务器)结构。,终 端,接入控制器,服务器,IEEE 802.1x 主要特性,访问控制实体请求者和认证者在认证和授权上是不同的。请求者是自独立的,认证者受认证服务器的控制。,IEEE 80
4、2.1x的适应性,当前的网络环境:请求者和认证者之间的数据传输并不安全,在认证和授权的同时还要协商出会话密钥。尤其在无线环境更是如此。IEEE 802.11i、802.16e等网络中都要求会话密钥。目前的解决方法:由于认证者的附属性,密钥在请求者和认证服务器之间协商,然后密钥从认证服务器传递给认证者。困难密钥从认证服务器传递到认证者,保证传递的安全性需要付出额外的资源。请求者和认证服务器进行认证,无法认证认证者的身份,因而在请求着和认证者之间还需进行额外的确认。,解决方法,IEEE 802.1x虽然增加了实体,但该实体不是新的功能体。在增强管理性的同时,带来了其他的问题。新的方法:对等访问控制
5、方法终端设备和接入控制器保持原始的功能增加新的功能体凭证管理服务器结构上是三元结构(终端设备、接入控制器和凭证管理服务器),终 端,接入控制器,服务器,对等访问控制的特点,凭证管理服务器同时管理终端设备和接入控制器的凭证,从根本上支持双向认证;终端设备和接入控制器都是自我控制的实体,都不是凭证管理服务器的附属,在访问控制概念上是对等的;认证及密钥协商直接在终端设备和接入控制器之间进行;具有良好的管理性、安全性、扩展性。,运行示意,服务器,接入控制器,终端,(双向)鉴别,安全属性传送,导出密钥,控制端口,导出密钥,控制端口,议程,项目背景目前的进展总结,项目状态,完成基于对等访问控制的安全接入基
6、础结构研究报告完成基于对等访问控制的安全接入基础结构规范草案,规范内容,定义对等访问控制的结构定义端口终端和接入控制之间消息格式接入控制和凭证管理服务器的通信定义认证协议封装的方法如何利用端口控制和各种消息定义,实现对等控制。需要的状态机管理:定义管理对象,管理类,管理协议,MIB库。,方法框架,实体定义(一),系统:连接在接入网络中接入链路上的设备称之为系统端口:系统和接入链路有一个或多个连接点,被称之为端口。,实体定义(二),一个系统的端口(更准确地说,是端口的端口控制实体PAE)可以采用以下两种角色:提供者(Provider):如果系统的端口想通过端口提供资源给其他系统访问,那么它采用提
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于对等访问控制的安全接入基础结构 基于 对等 访问 控制 安全 接入 基础 结构
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-4518272.html