一种基于数字证书的网络设备身份认证机制

被引:6
作者
高能
向继
冯登国
机构
[1] 中国科学院研究生院信息安全国家重点实验室
关键词
网络设备身份认证; 设备认证开关; 数字证书; 公开密钥基础设施;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
提出了一种基于数字证书的网络设备身份认证机制,该机制利用一种新型的装置——“设备认证开关”对网络设备进行认证,对通过认证的网络设备接通网络连接,并对流经它的网络数据流进行实时监控,保证合法连接不被盗用。认证方法则采用了目前最先进的PKI技术。与现有的网络身份认证技术和系统相比,基于设备认证开关的网络设备认证机制将保护的边界拓展到了内部网络的最外缘,通过在网络设备的数字证书中嵌入简单的权限信息,可以自动地管理网络物理接口的使用。
引用
收藏
页码:96 / 98
页数:3
相关论文
共 5 条
  • [1] http://www.wiseguard.com.cn/ .
  • [2] Dealing with Public Ethernet Jacks Switches, Gateways, and Authentication. Beck R. . 1999
  • [3] InformationTechnology-OpenSystemsInterconnection-TheDirectory:AuthenticationFramework (Equivalent toIOS/IEC 9594-8, 1997). IYU-T RecommendationX.509 . 1997
  • [4] http://www.olm.com.cn/product/cp_rzwg.htm .
  • [5] http://www.phoenix.com/en/solutions/secure/deviceconnect+smb+edition/default1.htm .