文档介绍:华中科技大学
硕士学位论文
姓名:秦亮
申请学位级别:硕士
专业:软件工程
指导教师:覃中平
20061020
摘要
在现代宽带技术发展的过程中,以太网技术以其技术简单、成本低廉、高带宽
等特点获得迅猛的发展,由桌面办公环境逐步进入到了宽带接入网的应用领域中。
但其“连通和共享”的特性,使得该技术在接入网中的应用出现了安全隐患和难以
实现用户差别化服务的问题,因此开发以太网接入的认证技术成为构建可管理、可
运营网络至关重要的条件。
基于 协议的以太网接入认证技术,实现了分散的用户控制和集中的
认证管理,可有效解决传统认证方式存在的问题,更适合在宽带以太网中使用。本
文的工作主要集中在以下几个方面:通过对各种宽带接入技术的比较,分析了以太
网接入的优势及其存在的安全问题,提出了接入认证的作用和意义,并简要论述了
接入认证技术的发展现状。较全面地阐述了 IEEE 协议的体系结构、工作机
制和认证各方所采用的通信协议。对目前主要认证技术(PPPoE.、WEB 和 )的
性能进行了分析比较,指出 802 .1x 在以太网接入认证中所具有的优势。讨论了采
用 认证的以太接入网的网络结构,对其中主要设备的工作机制和功能做了简
要阐述,总结了在现有网络中实现 认证需要考虑的硬件兼容问题和相应的解
决方法。针对常见的网络安全漏洞提出了 接入认证的防范措施。
在 IEEE 协议的基础上,通过对 请求方的功能分析,在 Windows
下实现了 认证客户端,给出了客户端软件的总体结构,各模块的主要功能和
工作流程。在对这些功能模块的论述过程中还做了以下工作:讨论了基于 MD5 算
法的身份验证法 MD5-Challenge 的工作机制、描述了请求方 PAE 状态机和密钥接收
状态机。该软件的实现为 认证的后续开发和研究提供了客户端的支持和源代
码级的资料,具有较为重要的参考价值。
关键词: 接入认证以太网接入扩展认证协议
I
Abstract
In the course of development of modern broadband technology, has been
developed speedily because of the characters of simple technology, cheap cost and high
bandwidths, and it has been employed into broadband work from desktop office
surroundings. While its main characteristics of connection and share incluce the problems
of security and make it unable to offer different service to different users when
technology is employed in work. According to this, to develop the
access authentication technology is the key part to establish the manageable and applicable
network.
access authentication technology based on standard realizes
dispersive users control and centralized authentication management, efficiently eliminates
the disadvantages of traditional authentication mode, and is more suitably applied in
broadband This thesis primarily focuses on the followings: Analyzing the
advantages and security problems of Access, pointing out the function and
significance of access a