發布時間:2022-05-16 文章來源:xp下載站 瀏覽:
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 我國的寬帶城域網建設還不是很完善,但是接入技術在不斷的成熟,可能好多人還不了解寬帶城域網建設中遇到的問題,沒有關系,看完本文你肯定有不少收獲,希望本文能教會你更多東西。通過應用基于國家信息安全基礎設施研究中心具有自主知識產權的PKI/PMI平臺的智能化信任與授權技術,來構建IP寬帶城域網的可信網絡環境,采用數字證書的方式來實現IP寬帶城域網用戶的認證與授權。 主要思想是給用戶頒發PKC(包括用戶個人信息,如序列號、IP地址、MAC地址等信息)和AC(包括用戶的屬性信息,如角色、訪問控制權限等)。在“一實體一證”的基礎上,由PKC的唯一性,準確地標識用戶身份。由接入認證交換機端口的可控性和后臺的認證管理功能,可將證書與端口(也可以包括IP地址)建立靈活的對應關系,并由此決定用戶是否可以接入IP寬帶城域網,同時對接入用戶提供流量、時長、時段等的統計,并根據AC對用戶進行權限、時長、計費方式等屬性管理。這樣通過證書和端口的靈活綁定,構建一個基于證書和端口的IP寬帶城域網安全管理模式,類似于PSTN基于號線的管理模式。 另外,將公鑰數字證書內嵌在一個實體鑒別密碼器(數字證書的物質載體)中,采用USB接口。每個實體鑒別密碼器還有一個PIN碼保護,連續發生幾次不成功的PIN輸入后,實體鑒別密碼器會被自動鎖定,使得對實體鑒別密碼器進行詞典攻擊非常困難,這樣只有同時得到實體鑒別密碼器和相應PIN碼才能假扮合法用戶,這種認證方式比目前單純的用戶名加PIN碼的方式具有更高的安全性,更能有效識別進入網絡用戶的合法身份,防止假冒。 在具體實現中,通過智能化安全應用管理平面來實施IP寬帶城域網的安全應用及管理,整個平面包括智能化信任與授權服務支撐平臺、網絡信任域及管理平臺和綜合業務管理平臺三部分。其中信任與授權服務支撐平臺處于核心地位,該平臺通過對實體的PKC、AC的認證、授權、管理來建立一個統一的IP寬帶城域網智能化信任與授權基礎環境,為網絡信任域管理平臺和綜合業務應用管理平臺提供可信的、安全的服務。 網絡信任域及管理平臺對網絡中的實體進行管理,確保只有可信的實體,即頒發了有效數字證書的實體才能接入網絡。綜合業務管理直接面對用戶,在智能化信任與授權服務平臺提供的IP寬帶用戶證書、設備證書及用戶屬性證書的基礎上,對用戶進行計費、業務管理。采用PKI/PMI體系構建信任與授權服務支撐平臺,為IP寬帶城域網提供信任服務和授權服務。平臺通過對實體的PKC、AC的認證、授權、管理來建立一個統一的智能化信任與授權基礎環境,確立了“一實體一證、統一發證、分布式逐級管理”的IP寬帶城域網運營管理模式。 所謂“統一發證”是指:由第三方證書認證中心(CA)認證機構負責統一簽發IP寬帶城域網的用戶、設備的PKC;由信任與授權服務支撐平臺提供AC的統一簽發并實現證書的統一管理,保證網絡信任域管理服務。而“分布式逐級管理”是指:網絡信任域按實際的責任和管理范圍來劃分,每個城市或地區的IP寬帶城域網系統也可以根據用戶類型劃分基本信任域(如可區別普通家庭用戶、大客戶等),每個基本信任域都有自己的管理系統負責本信任域的管理,網絡信任域管理系統通過信任與授權服務支撐平臺提供信任與授權服務的支持。以此模式構筑了一個責任明確、管理方便、覆蓋全系統的網絡信任域及管理體系。 證書業務服務系統 (2)證書查詢驗證服務系統 (3)授權服務系統 (4)可信時間戳服務系統 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
上一篇:接入網技術進展推進“3網”合一
下一篇:NGN接入層進展綜合介紹