您现在的位置:首页 >> IPv6知识 >> CNGI-CERNET2 >> 内容

基于真实源地址的身份标识、认证和信誉服务系统

时间:2012/12/27 9:29:01 点击:1173

  核心提示:第一承担单位:清华大学  基于真实源地址验证和CERID实名用户标识的基础设施,研究基于真实用户的身份认证识别技术标准规范,提交中国通信行业标准,并被锐捷、华为3COM、神州数码交换机厂商接受,形成产品解决方案。  在100个IPv6校园网部署“基于真实地址的用户可信任性识别与管理系统”和“SAVI...

  第一承担单位:清华大学

  基于真实源地址验证和CERID实名用户标识的基础设施,研究基于真实用户的身份认证识别技术标准规范,提交中国通信行业标准,并被锐捷、华为3COM、神州数码交换机厂商接受,形成产品解决方案。

  在100个IPv6校园网部署“基于真实地址的用户可信任性识别与管理系统”和“SAVI网管系统”,建立地址和用户身份等五元组绑定关系,可信任身份识别与管理的用户数量总计超过200万人。

  主要建设成果

  1、真实用户认证:建立用户上网五元组绑定关系:(用户ID,终端IP地址,终端MAC地址,终端上联交换机端口号,用户上网时间)。为威胁事件溯源提供基础数据。

  2、网络威胁监测:利用分布式蜜罐、垃圾邮件检测、网站安全检测等多种技术进行网络威胁事件发现,并生成威胁源IP地址、域名信誉黑名单。

  3、威胁溯源:支持通过系统维护五元组信息进行实施攻击用户ID的溯源。

  

  

  系统结构 基于真实源地址验证的用户认证

作者:IPv6edu.com 来源:互联网


  • 上一篇:可控大规模组播服务系统
  • 下一篇:没有了
  • 相关文章
    • 没有相关文章
    共有评论 0相关评论
    发表我的评论
    • 大名:
    • 内容:
  • IPv6教育(www.ipv6edu.com) © 2017 版权所有 All Rights Reserved.
  • Email:master@ipv6edu.com 京ICP备09058832号
  • Powered by ipv6edu!