• <li id="00i08"><input id="00i08"></input></li>
  • <sup id="00i08"><tbody id="00i08"></tbody></sup>
    <abbr id="00i08"></abbr>
  • 新聞中心

    EEPW首頁 > 手機與無線通信 > 設計應用 > 網絡系統安全接入認證方法探究

    網絡系統安全接入認證方法探究

    作者: 時間:2009-07-06 來源:網絡 收藏

    以太網(企業內部網、國際互聯網)、無線通信網(蜂窩電話、WiFi)和電力線通信(PLC)等網絡設備由服務器或基站以及網絡節點或網絡設備構成,批量生產的網絡設備根據具體的網絡容量進行組裝。為了得到一個受控的高可靠性,開發人員面臨兩大設計挑戰:必須對所有連接到網絡的設備進行;允許通過服務器進行遠程升級。

    本文引用地址:http://www.czjhyjcfj.com/article/158014.htm

    網絡的設備進行授權非常困難。未經許可的設備可能會通過破環系統性能、干擾用戶從而直接危害到供應商的收益。但是,網絡功能同時也為供應商提供了二次商機,即通過服務器對購買升級功能的用戶設備進行升級。


    幾大網絡認證比較


    認證過程是建立兩個目標(這里指服務器和網絡設備)之間身份鑒定的過程。認證過程必須避免未經授權的制造商或克隆廠商從事的偽造或仿真活動。身份認證的最佳途徑是采用系統令牌,網絡設備處理器結合認證令牌進行通信,從而對設備進行鑒定。通過適當配置認證令牌限制設備的,最終達到杜絕假冒偽劣網絡設備的


    本地網的服務器距離網絡設備近,很難通過制造商進行升級。例如,帶有附屬模塊(例如墨盒)的打印機,其中,服務器是打印機中的微處理器,網絡設備就是那些模塊。


    遠程網絡的服務器工作環境,但是服務供應商保持對其的接入權限。遠程網絡存在一些如不的通信鏈路等潛在問題,但其確實為實際應用提供了便利:根據中心服務器的判定,可以在完成網絡安裝后進行擴容和偵測網絡的攻擊者(圖1)。

    圖1: 設備交付用戶使用后,網絡運營商通常無權接入局域網(左側) ;遠程網絡(右側)即使在交付用戶使用后也具有接入權限。

    圖1: 設備交付用戶使用后,網絡運營商通常無權接入局域網(左側) ;遠程網絡(右側)即使在交付用戶使用后也具有接入權限。


    認真研究遠程服務器的工作環境,對照幾種接入控制的成本和優勢,可以使你在具體系統中應用到最佳的認證。認證方案包括:簡單的密碼認證、對稱密鑰認證、公鑰認證、散列認證等。以下內容還討論了網絡設備升級功能的優勢。


    簡單的密碼認證 最簡單的認證就是判斷密碼是否正確。這種方法成本最低,因為不需要額外的硬件或軟件支持加密/認證算法。由于密碼為透明傳輸,即通過通信鏈路傳輸,很容易被截取并在以后復制(圖2),由此可見,簡單的密碼檢驗方案的性很差。


    上一頁 1 2 3 4 下一頁

    評論


    相關推薦

    技術專區

    關閉
    主站蜘蛛池模板: 根河市| 灵璧县| 清镇市| 富顺县| 景洪市| 凯里市| 洞口县| 乌苏市| 西盟| 乌恰县| 伊金霍洛旗| 阿勒泰市| 上虞市| 伊通| 巴南区| 武陟县| 乳山市| 依安县| 保德县| 泸州市| 大兴区| 尉氏县| 丹江口市| 双城市| 通榆县| 西藏| 越西县| 蒙城县| 固镇县| 徐水县| 和顺县| 陵川县| 关岭| 江山市| 金山区| 云阳县| 苗栗市| 溧阳市| 南安市| 新蔡县| 定结县|