期刊文献+
共找到49篇文章
< 1 2 3 >
每页显示 20 50 100
基于零信任架构的集团级AAA系统设计与实现 被引量:2
1
作者 肖力炀 毕玉冰 +4 位作者 刘骁 朱博迪 刘迪 刘超飞 崔逸群 《热力发电》 CAS CSCD 北大核心 2023年第9期171-180,共10页
为了解决目前集团信息系统中普遍存在的用户账号管理与安全防护的问题,提出了一种基于零信任架构的集账号、认证和审计于一体的AAA系统。首先,对AAA系统的用户管理、身份认证授权、用户审计等模块进行功能描述;然后,针对传统网络边界防... 为了解决目前集团信息系统中普遍存在的用户账号管理与安全防护的问题,提出了一种基于零信任架构的集账号、认证和审计于一体的AAA系统。首先,对AAA系统的用户管理、身份认证授权、用户审计等模块进行功能描述;然后,针对传统网络边界防护问题,采用基于零信任架构的认证授权方式对业务场景进行身份鉴别,以保障业务系统环境的可靠性;最后,对AAA子系统的逻辑及集团级系统开发平台配置进行说明。提出的AAA系统可有效提高集团级企业信息系统的业务安全,弥补零信任环境下用户登录账号的安全问题,也进一步提高了集团级企业内网络设备、应用设备、系统和应用管理的安全防护能力。 展开更多
关键词 零信任 身份认证 账号安全 认证授权 网络安全
下载PDF
基于DIAMETER的AAA技术及其在MobileIP中的应用 被引量:5
2
作者 朱海龙 张国清 《计算机工程与应用》 CSCD 北大核心 2003年第21期159-163,共5页
首先介绍了AAA的基本概念和体系结构,简要描述了当前主流的AAA协议RADIUS和TACACS+,然后分析了RADIUS的不足,并针对这些缺点详细介绍了下一代AAA协议DIAMETER的协议框架、基本协议和两个重要的扩展,描述了DIAMETER在MobileIP中的应用,... 首先介绍了AAA的基本概念和体系结构,简要描述了当前主流的AAA协议RADIUS和TACACS+,然后分析了RADIUS的不足,并针对这些缺点详细介绍了下一代AAA协议DIAMETER的协议框架、基本协议和两个重要的扩展,描述了DIAMETER在MobileIP中的应用,最后对AAA的发展趋势进行了展望。 展开更多
关键词 aaa技术 DIAMETER 认证 授权 计费 RADIUS TACACS+ MobileIP
下载PDF
基于Diameter的AAA服务器的设计与实现 被引量:4
3
作者 陈能干 裘姝平 《计算机工程与设计》 CSCD 2004年第12期2274-2276,共3页
研究Diameter协议,为构建AAA系统提供参考模型和思路。简单地介绍了由IETF开发的下一代AAA协议即Diameter协议,分析了基于Diameter的AAA系统。给出了一个基于Diameter的AAA服务器的软件架构,并详述了其实现原理。使用该服务器架构,可扩... 研究Diameter协议,为构建AAA系统提供参考模型和思路。简单地介绍了由IETF开发的下一代AAA协议即Diameter协议,分析了基于Diameter的AAA系统。给出了一个基于Diameter的AAA服务器的软件架构,并详述了其实现原理。使用该服务器架构,可扩充更多的AAA应用。 展开更多
关键词 aaa服务器 aaa协议 DIAMETER协议 实现原理 软件架构 参考模型 IETF
下载PDF
一种高效的AAA下无对的无证书移动IP注册协议 被引量:2
4
作者 许捷 党岚君 石光明 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2014年第2期51-57,共7页
为了实现移动IP的商业部署,需要将认证、授权和计费(Authentication,Authorization,Accounting,AAA)引入移动IP注册过程.针对该注册过程安全与效率兼顾的问题,提出了AAA下基于无对的无证书移动IP注册协议.采用强安全高效的无对的无证书... 为了实现移动IP的商业部署,需要将认证、授权和计费(Authentication,Authorization,Accounting,AAA)引入移动IP注册过程.针对该注册过程安全与效率兼顾的问题,提出了AAA下基于无对的无证书移动IP注册协议.采用强安全高效的无对的无证书签名方案来实现外地AAA服务器与家乡AAA服务器之间的相互认证;采用消息认证码来实现家乡AAA服务器对移动节点以及移动节点对家乡代理的认证.首次采用动态更新的临时身份来代替网络服务标识中的用户信息,实现了用户匿名性.分析结果表明,该协议达到了预期的安全目标.与Cao等人提出的协议相比,该协议具有更高的安全性,注册时延减少了约20%. 展开更多
关键词 移动IP 无证书签名 认证 授权和计费 注册
下载PDF
下一代网络中AAA服务器关键技术研究 被引量:1
5
作者 马旭涛 朱晓民 +1 位作者 吴乃星 廖建新 《计算机工程与应用》 CSCD 北大核心 2004年第32期11-13,共3页
研究在下一代网络中用于实现认证、授权、计费功能的AAA(Authentication,AuthorizationandAccounting)服务器所涉及的关键技术。在实现了AAA服务器的基础上讨论了AAA服务器的体系结构、前后台自适应负荷均衡机制、前台服务器中请求队列... 研究在下一代网络中用于实现认证、授权、计费功能的AAA(Authentication,AuthorizationandAccounting)服务器所涉及的关键技术。在实现了AAA服务器的基础上讨论了AAA服务器的体系结构、前后台自适应负荷均衡机制、前台服务器中请求队列的入队和出队操作,以及在后台服务器中基于队列优先级的分时片调度机制。 展开更多
关键词 下一代网络 aaa服务器 认证 计费
下载PDF
AAA协议实现的体系结构分析与扩展 被引量:2
6
作者 赵源超 李道本 《北京电子科技学院学报》 2005年第2期54-58,共5页
Diameter是最新的鉴别、授权和记账(AAA)协议,它的规范统一性以及跨域能力使它更加适用于移动通信环境,它将成为未来AAA基础设施的主流协议。Opendiameter是由IETF管理的开放软件项目,用来提供Diameter协议的实现原型和C++API。本文分析... Diameter是最新的鉴别、授权和记账(AAA)协议,它的规范统一性以及跨域能力使它更加适用于移动通信环境,它将成为未来AAA基础设施的主流协议。Opendiameter是由IETF管理的开放软件项目,用来提供Diameter协议的实现原型和C++API。本文分析了Opendiameter的体系结构和需要改进的地方,并对其体系结构进行了扩展。实际的移动通信项目证明,扩展后的体系结构具有实用性、高效性和稳定性。 展开更多
关键词 鉴别 授权和记账 DIAMETER协议 自适应通信环境
下载PDF
基于PKI的AAA服务器认证模块的实现 被引量:1
7
作者 陈勇 谢吉华 赵为强 《计算机安全》 2010年第1期76-78,共3页
详细论述了基于PKI的认证技术的原理,针对当前电子政务和电子商务中出现的安全威胁,提出一种基于PKI数字证书作为AAA服务器主要认证方式的身份认证系统。在理论分析的基础上,给出了软件实现的流程,实际测试表明,该AAA服务器的认证模块... 详细论述了基于PKI的认证技术的原理,针对当前电子政务和电子商务中出现的安全威胁,提出一种基于PKI数字证书作为AAA服务器主要认证方式的身份认证系统。在理论分析的基础上,给出了软件实现的流程,实际测试表明,该AAA服务器的认证模块可以提供安全、高效的身份认证服务。 展开更多
关键词 公钥基础设施 aaa服务器 数证书 认证技术
下载PDF
cdma2000分组数据网的AAA机制研究
8
作者 隋爱芬 李智 姚惠明 《北京电子科技学院学报》 2003年第2期24-27,共4页
cdma2000分组数据网提供简单IP和移动IP两种接入方式,引入AAA(认证、授权、计费)机制实现对移动用户的接入控制,目前规范采用Radius协议实现AAA。研究两种接入方式下的AAA实现机制,借鉴移动IP的AAA信任模型分析分组网中各实体之间的信... cdma2000分组数据网提供简单IP和移动IP两种接入方式,引入AAA(认证、授权、计费)机制实现对移动用户的接入控制,目前规范采用Radius协议实现AAA。研究两种接入方式下的AAA实现机制,借鉴移动IP的AAA信任模型分析分组网中各实体之间的信任关系,分析cdma2000的移动IP和传统移动IP的区别,指出移动环境下实施AAA的优缺点。 展开更多
关键词 CDMA2000 PDSN aaa RADIUS 移动IP
下载PDF
安全RADIUS认证、授权、计费系统的构建 被引量:5
9
作者 赵玉亭 张治 +2 位作者 李立欣 慕德俊 戴冠中 《计算机工程》 EI CAS CSCD 北大核心 2006年第9期144-145,148,共3页
构建了基于远程访问拨号接入用户服务(RADIUS)的认证、授权和计费系统。试运行表明RADIUS原有实现方式的大运算量和频繁的文件读写操作降低了用户认证效率,且存在系统管理员盗用用户账号的风险。改进了RADIUS实现方式,降低了认证程序实... 构建了基于远程访问拨号接入用户服务(RADIUS)的认证、授权和计费系统。试运行表明RADIUS原有实现方式的大运算量和频繁的文件读写操作降低了用户认证效率,且存在系统管理员盗用用户账号的风险。改进了RADIUS实现方式,降低了认证程序实现复杂度,提高了用户认证效率,同时降低了密码泄漏风险。对于广泛采用RADIUS的安全应用是很好的借鉴。 展开更多
关键词 远程访问拨号接入用户服务 网络安全 认证 授权 计费
下载PDF
一种基于Linux的Radius客户端的设计与实现 被引量:6
10
作者 赵宇 刘刚 杨宗凯 《计算机工程》 CAS CSCD 北大核心 2003年第15期112-114,共3页
提出了一种基于Linux操作系统的Radius客户端的设计,具有良好的可扩展性并通过并行处理解决了现有的客户端数目增加导致阻塞的问题。基于Red Hat Linux6.2系统加以实现并通过测试达到了良好的效果。
关键词 RADIUS 验证 授权 计费 网络接入服务器
下载PDF
Diameter在视频监控系统中的应用 被引量:2
11
作者 毛柯 石志强 刘琼 《计算机工程与设计》 CSCD 北大核心 2008年第11期2920-2922,2935,共4页
随着视频监控系统的广泛应用,日渐复杂的网络环境使得视频监控系统中的认证、授权和计费服务面临了新的挑战。通过对Diameter协议与RADIUS协议的比较,基于Diameter协议设计了电信级视频监控系统中的AAA服务子系统,实现了支持移动终端访... 随着视频监控系统的广泛应用,日渐复杂的网络环境使得视频监控系统中的认证、授权和计费服务面临了新的挑战。通过对Diameter协议与RADIUS协议的比较,基于Diameter协议设计了电信级视频监控系统中的AAA服务子系统,实现了支持移动终端访问、支持IPv4/IPv6双栈、安全可靠的认证、授权和计费服务,提供了CNGI上的示范应用。 展开更多
关键词 视频监控系统 DIAMETER协议 认证 授权 计费
下载PDF
移动IPv6下认证、授权和计费的实现方案 被引量:1
12
作者 杨跃峰 张思东 +2 位作者 周华春 高国亮 冯伟 《电视技术》 北大核心 2005年第11期67-69,共3页
提出了移动IPv6下与现有的IPsec共存的AAA实现方案,解决了移动IPv6使用中出现的问题。该实现方案采用增加的移动选项结合AAA服务器实现移动节点的认证授权。
关键词 移动IPV6 认证 授权 计费 移动节点 家乡代理 DIAMETER协议
下载PDF
网吧认证计费管理系统的设计与实现 被引量:1
13
作者 王素贞 杨洁 +1 位作者 亢丽丽 杨晓平 《河北省科学院学报》 CAS 2003年第3期147-151,共5页
 对宽带IP网建设与发展过程中产生的多种认证与计费的前沿技术进行分析、比较和研究,提出了基于PPPoE等协议对网吧授权、认证、计费、监控管理系统的开发方案。该系统在数据链路层采用PPPoE协议,通过PPPoE拨号对用户身份进行认证;在网...  对宽带IP网建设与发展过程中产生的多种认证与计费的前沿技术进行分析、比较和研究,提出了基于PPPoE等协议对网吧授权、认证、计费、监控管理系统的开发方案。该系统在数据链路层采用PPPoE协议,通过PPPoE拨号对用户身份进行认证;在网络层使用路由器实时采集数据,对用户按规定进行计费;并与服务器上的AAA(Authorize-Authenticate-Account)软件技术相结合,解决了上网用户授权、身份认证、时长/内容计费、营业状态管理等宽带IP网络应用过程中面临的核心问题。本系统由四个子系统组成,分别是:管理端代理端子系统、认证计费子系统、网吧前台子系统、网吧客户端子系统。 展开更多
关键词 网吧认证计费管理系统 网络管理系统 系统设计 宽带IP网 PPPOE协议 网吧授权 用户身份认证
下载PDF
网络信任体系发展趋势研究 被引量:6
14
作者 张立武 《信息网络安全》 2011年第7期69-71,78,共4页
文章介绍了网络信任体系的相关概念,对网络信任技术发展趋势进行了归纳总结。文章将网络信任体系发展划分为三个阶段,包括PKI研究建设阶段、跨域鉴别授权中间件研究阶段、云安全服务阶段,并对云安全服务阶段网络空间信任体系架构进行了... 文章介绍了网络信任体系的相关概念,对网络信任技术发展趋势进行了归纳总结。文章将网络信任体系发展划分为三个阶段,包括PKI研究建设阶段、跨域鉴别授权中间件研究阶段、云安全服务阶段,并对云安全服务阶段网络空间信任体系架构进行了描述。 展开更多
关键词 网络空间 数字身份管理 认证 授权 责任认定
下载PDF
认证计费技术在校园网中的应用 被引量:7
15
作者 伍银 杨厚云 王遵刚 《北京机械工业学院学报》 2006年第3期47-50,共4页
为了更好的解决校园网的安全和管理问题,简要介绍了AAA认证技术、RAD IUS及802.1x协议,结合这三种技术提出了校园网的认证计费解决方案。并采用神州数码DCB I-3000认证计费管理系统在校园网中实现了认证计费管理。提出了合理应用认证计... 为了更好的解决校园网的安全和管理问题,简要介绍了AAA认证技术、RAD IUS及802.1x协议,结合这三种技术提出了校园网的认证计费解决方案。并采用神州数码DCB I-3000认证计费管理系统在校园网中实现了认证计费管理。提出了合理应用认证计费技术会在校园网管理中取得很好的效果。 展开更多
关键词 aaa RADIUS IEEE8021x 认证 计费
下载PDF
RADIUS服务器的模块化及多线程实现 被引量:2
16
作者 金敏 《铁路计算机应用》 2002年第3期12-14,共3页
介绍了远程认证拨号使用服务的服务器的功能和应用,并且提出了一种运用面向对象和多线程的技术,对远程认证拨号使用服务的服务器功能进行实现的方法。
关键词 远程认证拔号使用服务 网络接入服务器 认证 授权 记帐 RADIUS服务器 模块化 多线程
下载PDF
基于4A信息安全管理系统的设计与实现 被引量:3
17
作者 方英兰 韩兵 柴明建 《北方工业大学学报》 2011年第1期14-19,47,共7页
针对目前多个子系统和安全设备由于没有独立认证、权限、审计和帐号而导致系统无法有效整合提出了解决方案.利用当前成熟的Portal技术和加密算法,实现了多个系统和4A管理平台的信息有机关联和功能交互两者的一致性及多个系统间的安全有... 针对目前多个子系统和安全设备由于没有独立认证、权限、审计和帐号而导致系统无法有效整合提出了解决方案.利用当前成熟的Portal技术和加密算法,实现了多个系统和4A管理平台的信息有机关联和功能交互两者的一致性及多个系统间的安全有效访问控制,为客户提供了功能完善的、高安全级别的4A管理. 展开更多
关键词 安全管理系统 认证、权限、审计和帐号(4A) PORTAL技术
下载PDF
下一代网络智能认证、授权和计费问题研究 被引量:1
18
作者 张鸿 《通信学报》 EI CSCD 北大核心 2006年第2期95-99,共5页
用户在接入网络和使用网络服务时,过多的账号对身份认证、授权和计费(AAA)带来不便,并且许多网络服务提供商因没有合适的AAA手段而发展受限。针对上述问题,提出智能AAA的方案,设计了智能AAA的结构,并采用了基于SOAP的安全断言(SAML)来... 用户在接入网络和使用网络服务时,过多的账号对身份认证、授权和计费(AAA)带来不便,并且许多网络服务提供商因没有合适的AAA手段而发展受限。针对上述问题,提出智能AAA的方案,设计了智能AAA的结构,并采用了基于SOAP的安全断言(SAML)来解决智能AAA与其它服务提供商信息交互的问题,最后给出了完整的身份认证流程。分析表明,智能AAA可以对用户的认证、授权和计费做到统一智能管理,为用户和网络服务商带来很大的便利。 展开更多
关键词 身份认证 身份管理 授权 计费
下载PDF
区块链中的自适应广播路由分配算法 被引量:1
19
作者 秦毅 《计算机应用与软件》 北大核心 2019年第8期275-280,共6页
针对区块链中单播消息导致的数据包重复传输问题,提出一种区块链同步服务的自适应广播路由分配算法,该算法用于区块链的认证、授权和计费(authentication,authorization,and accounting,AAA)服务。将网络拓扑的问题特征和区块链的数据... 针对区块链中单播消息导致的数据包重复传输问题,提出一种区块链同步服务的自适应广播路由分配算法,该算法用于区块链的认证、授权和计费(authentication,authorization,and accounting,AAA)服务。将网络拓扑的问题特征和区块链的数据库验证概念进行数学模型描述。根据覆盖网络拓扑中的分散处理,提出一种应用层广播方法,实现自适应路径设计和链路分配,用于分析密码信息在消息中传播到共享网络池中的所有主机的过程。构造广播树作为覆盖网络拓扑,以最小延迟改善信息验证能力,包括通过适当的传输路径选择来限制传输和计算延迟。实验结果表明,自适应动态AAA架构和路径选择使区块链运营商能够有效地做出决策并实现更安全的服务。 展开更多
关键词 区块链 同步服务 自适应广播 路由分配 认证、授权和计费
下载PDF
RADIUS服务器的应用与管理
20
作者 李紫云 黄家林 黄烟波 《计算机工程》 CAS CSCD 北大核心 2000年第S1期916-920,共5页
本文在介绍了RADIUS服务器的基本功能与配置基础上,结合作者的实际工作经验,提出了配置和管理拨号用户时应注意的问题及解决办法。
关键词 RADIUS 认证 授权 记帐 配置
下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部