网关认证

从简单的cisco的端口安全到接口EOU认证,再到DOT1X认证在终端安全领域不断的交替更新。  随着社会的不断发展,安全性的要求不断提升。  终端规范化这种趋势在默默的进行着,同时入侵手段也是同步发展,使这个终端安全行业不断地发展。

在中国,无现金支付已经成为潮流,能把这样一个系统做成潮流,也算是改变了生活的方式。 在这样的一个环境中, 无线的发展成为了一个启动器,推动着这个风车不断的转动。 它将企业的安全带到了外面,让每个人的安全意识得到了有力的提高。  有人说网络的价值,是信息的交换, 但是现在看来变成了一种习惯,一种生活习惯。

就最近工作中的琐事,发表一些看法。  总是从事终端安全工作,给我的感受就是坑。 网上有句话说的好,甲方的桌面运维就是修电脑的,乙方的实施就是帮助甲方修电脑的。    下面就802.1x认证和网关认证做一个案例结合目前企业底层网络形势进行分析。

客户需求:

1、内网用户设备必须符合内部规范要求。

2、不合规设备禁止入网,需要有审计记录,并且需要让该设备跳转指定URL。

3、防止端口终端设备仿冒接入。

4、针对外部人员以访客模式进行限制权限进行放行。

5、移动端设备使用无线收发短信验证方式登录企业外网。

分析:

1、设备规范,这个是个蛋疼的问题。  要规范就必须检测,要检测,就要装软件,装软件就意味着有一波处理问题,还好有外包去装,这都不是问题。

2、有了第一条规范,跳转URL就不是问题了。检测不规范,拒绝接入网络,这就用到了网关认证,需要让服务器下发一个指定的URL, 让用户的登录http时跳转,这个http我就不多说了,不能自定义的产品,那就放弃吧。

3、好了,第三条就比较坑了,这个设备仿冒,这么多年了,连我自己都经常该ip,改MAC测试这个问题。  然后没有什么卵用。   对于终端pc ,装有Agent设备,做到绑定,是没啥问题的,机器码+mac+ip+接口, 这个对应的端口信息可能需要SNMP协议了。    对于哑终端设备,这样的需求还是放弃,目前没见过做到的。

4、说到访客,其实和测试规范化基本一样,访客是没有账户的,需要接入内网,登录网页跳转url,申请限时账户,或者限制访问。

5、移动认证,大势所趋。   这种认证形势,从车站到公交站台到酒店商场,基本上无处不在,这种情况的出现让无线这个产品链条爆发性产值增长。  全国性的覆盖wifi,接入网络不在是4G利器。 短信、微信、二维码、这些认证形势都出现在人们的视野里。 不满足这样的需求,那就比较悲催了。

结构图:

时间: 2024-10-15 03:59:26

网关认证的相关文章

电信网关-天翼网关-GPON-HS8145C设置桥接路由拨号认证

需求描述: 自从用了电信的200M光纤,解析卡成狗.打开域名3秒左右,不常见的域名8s左右.怀疑电信的网关有问题,故想让路由器拨号认证,进而设置dns解析域名 修改为路由器拨号认证,域名解析缓慢依然没解决,继续跟进中!(设置阿里的dns 223.5.5.5/223.6.6.6)依然解析缓慢 解决方案: 进入电信网关的wifi进入后台特权账户操控 光猫超级账户 telecomadmin/nE7jA%5m 可以看到电信网关的型号 设置网络连接命令,41是桥接模式  设置连接模式 桥接   //不用网

api-gateway实践(8)新服务网关 - 第二次评审结果汇总

一.王静 1.缓存数据同步问题 2.组 上线下线 3.创建分组后集市默认不显示 有version时显示 4.inspur-app 改为网关认证 5 .url,正则表达式? 6 .api 编辑可以修改方法协议 7.api定义的类型和method写反了 8.策略名称修改.策略配置说明浮动显示 <--王静关注!!! 二.周鲁 1.服务实例明细(开发者和租户) 2.将开发者端的[密钥管理]转移到[安全管理]里(开发者) 3.将[新建密钥]改成[新建](开发者和租户都要改)改变按钮图标 4.开发者侧密钥列

SpringCloud2.0 Zuul 网关路由 基础教程(十)

1.启动基础工程 1.1.启动[服务注册中心],工程名称:springcloud-eureka-server 参考 SpringCloud2.0 Eureka Server 服务中心 基础教程(二) 1.2.启动[服务提供者],工程名称:springcloud-eureka-client 参考 SpringCloud2.0 Eureka Client 服务注册 基础教程(三) 1.3.启动[服务消费者],工程名称:springcloud-eureka-ribbon 参考 SpringCloud2

【.NET Core项目实战-统一认证平台】第十章 授权篇-客户端授权

原文 [.NET Core项目实战-统一认证平台]第十章 授权篇-客户端授权 [.NET Core项目实战-统一认证平台]开篇及目录索引 上篇文章介绍了如何使用Dapper持久化IdentityServer4(以下简称ids4)的信息,并实现了sqlserver和mysql两种方式存储,本篇将介绍如何使用ids4进行客户端授权. .netcore项目实战交流群(637326624),有兴趣的朋友可以在群里交流讨论. 一.如何添加客户端授权? 在了解如何进行客户端授权时,我们需要了解详细的授权流程

阿里云通信发布全新号码认证服务, 重新定义手机号码认证的方式

摘要:12月12日,阿里云通信宣布号码认证服务正式商用,将重新定义手机号码认证的方式.因移动应用实名制的政策要求,手机号码认证在移动APP的注册.登录等场景用的越来越多.而对于开发者来说,能完成手机号码认证的选择并不多,一般是借助短信.语音的基础通信通道,自己实现短信验证码或语音验证码来实现.此次,阿里云通信针对移动应用开发者对号码认证的强诉求,推出的号码认证服务可以解决APP在注册.登录和安全校验场景下的号码认证需求.一键注册转化高,免密登录体验佳,机卡校验安全好.一点接入,全网服务. 12月

asp.net core 自定义认证方式--请求头认证

原文:asp.net core 自定义认证方式--请求头认证 asp.net core 自定义认证方式--请求头认证 Intro 最近开始真正的实践了一些网关的东西,最近写几篇文章分享一下我的实践以及遇到的问题. 本文主要介绍网关后面的服务如何进行认证. 解决思路 网关可以做一部分的认证和授权,服务内部有时候也会需要用户的信息,这时该怎么办呢,我们使用的是 JWT 认证,有一个 identity server去颁发,验证 token,一种简单方式可以把 token 直接往后传,传递给后面的具体某

极光一键登录:更快捷、安全的登录认证方式,简单集成即可实现

作为一项必不可少的操作,现有登录方式的门槛并不算低,甚至存在一些难以调和的矛盾:愈发健忘的我们需要记住所有账号和密码,愈发追求效率的我们需要等待并输入短信验证码方能完成登录,愈发重视安全和隐私的我们需要面对明文验证.短信劫持和信息泄露的风险. 是否有一种登录方式在保证安全的同时,还能提升我们的使用效率?极光认证正是一款为此而生的产品. 三网认证.无需密码:降低用户登录门槛,提升转化率 注册和登录是用户与产品接触的第一步,一个更省时.直观的登录体验可以显著降低产品的使用门槛,提升用户转化率.与传统

[memo] proxy in ucas

国科大集中教学,网络环境ipv4:网关认证分配线路:ipv6:免费直连 普通策略: 1.马上6 #经常换代理server,不定时断开重连,win8+貌似装不上 2.veno2 3.goagent ipv6 #国内视频和音频版权不能解 自由策略: 需.国内高校服务器资源,可以ssh登录,可以端口转发. 1.proxycap #第一次用感觉不错,内建转发,可配置规则,规则可导出.但是机器重启后winsocks会出问题,ie等系统原生服务网络无法连接.解决方法:admin cmd里运行 netsh w

GPRS GPRS(General Packet Radio Service)是通用分组无线服务技术的简称,它是GSM移动电话用户可用的一种移动数据业务,属于第二代移动通信中的数据传输技术

GPRS 锁定 本词条由“科普中国”百科科学词条编写与应用工作项目 审核 . GPRS(General Packet Radio Service)是通用分组无线服务技术的简称,它是GSM移动电话用户可用的一种移动数据业务,属于第二代移动通信中的数据传输技术.GPRS可说是GSM的延续.GPRS和以往连续在频道传输的方式不同,是以封包(Packet)式来传输,因此使用者所负担的费用是以其传输资料单位计算,并非使用其整个频道,理论上较为便宜.GPRS的传输速率可提升至56甚至114Kbps.[1]