ieee會(huì)議論文格式
ieee會(huì)議論文格式
ieee是一個(gè)國(guó)際性的電子技術(shù)與信息科學(xué)工程師的協(xié)會(huì),下面是由學(xué)習(xí)啦小編整理的ieee會(huì)議論文格式,謝謝你的閱讀。
ieee會(huì)議論文格式
1、題目:應(yīng)簡(jiǎn)潔、明確、有概括性,字?jǐn)?shù)不宜超過(guò)20個(gè)字。
2、摘要:要有高度的概括力,語(yǔ)言精練、明確,中文摘要約100—200字;
3、關(guān)鍵詞:從論文標(biāo)題或正文中挑選3~5個(gè)最能表達(dá)主要內(nèi)容的詞作為關(guān)鍵詞。
4、目錄:寫出目錄,標(biāo)明頁(yè)碼。
5、正文:
論文正文字?jǐn)?shù)一般應(yīng)在3000字以上。
論文正文:包括前言、本論、結(jié)論三個(gè)部分。
前言(引言)是論文的開(kāi)頭部分,主要說(shuō)明論文寫作的目的、現(xiàn)實(shí)意義、對(duì)所研究問(wèn)題的認(rèn)識(shí),并提出論文的中心論點(diǎn)等。前言要寫得簡(jiǎn)明扼要,篇幅不要太長(zhǎng)。
本論是論文的主體,包括研究?jī)?nèi)容與方法、實(shí)驗(yàn)材料、實(shí)驗(yàn)結(jié)果與分析(討論)等。在本部分要運(yùn)用各方面的研究方法和實(shí)驗(yàn)結(jié)果,分析問(wèn)題,論證觀點(diǎn),盡量反映出自己的科研能力和學(xué)術(shù)水平。
結(jié)論是論文的收尾部分,是圍繞本論所作的結(jié)束語(yǔ)。其基本的要點(diǎn)就是總結(jié)全文,加深題意。
6、謝辭:簡(jiǎn)述自己通過(guò)做論文的體會(huì),并應(yīng)對(duì)指導(dǎo)教師和協(xié)助完成論文的有關(guān)人員表示謝意。
7、參考文獻(xiàn):在論文末尾要列出在論文中參考過(guò)的專著、論文及其他資料,所列參考文獻(xiàn)應(yīng)按文中參考或引證的先后順序排列。
8、注釋:在論文寫作過(guò)程中,有些問(wèn)題需要在正文之外加以闡述和說(shuō)明。
9、附錄:對(duì)于一些不宜放在正文中,但有參考價(jià)值的內(nèi)容,可編入附錄中。
關(guān)于ieee的論文范文
淺析IEEE 802.1x及其客戶端軟件
【摘要】針對(duì)無(wú)線局域網(wǎng)有多種認(rèn)證方法可以應(yīng)用,IEEE 802.1x標(biāo)準(zhǔn)就是其中的一種,它是一種基于端口的訪問(wèn)控制協(xié)議,包括三部分:客戶端、訪問(wèn)點(diǎn)和認(rèn)證服務(wù)器。本文側(cè)重于客戶端,對(duì)現(xiàn)有的IEEE 802.1x的客戶端軟件進(jìn)行了描述、比較和分析。
【關(guān)鍵詞】IEEE 802.1x;客戶端;認(rèn)證
1. IEEE 802.1x
隨著IEEE 802.11無(wú)線局域網(wǎng)的迅速發(fā)展,通過(guò)應(yīng)用無(wú)線通訊技術(shù),公司和個(gè)人都獲益匪淺。公司們降低了布線的成本,并且為他們的員工提供了極大的便利。普通用戶通過(guò)使用筆記本電腦或者個(gè)人數(shù)字助理(PDA),通過(guò)無(wú)線局域網(wǎng),可以在舒適的環(huán)境中方便的享受各種網(wǎng)絡(luò)服務(wù)。
當(dāng)一個(gè)用戶試圖訪問(wèn)IEEE 802.11網(wǎng)絡(luò)的時(shí)候,一個(gè)常見(jiàn)的安全特性就是在提供給用戶的設(shè)備任何服務(wù)之前,需要對(duì)用戶的無(wú)線設(shè)備進(jìn)行認(rèn)證。目前針對(duì)無(wú)線局域網(wǎng)有多種認(rèn)證方法,本文側(cè)重研究IEEE 802.1x標(biāo)準(zhǔn)。
什么是IEEE 802.1x? 根據(jù)802.1X-2004標(biāo)準(zhǔn),對(duì)IEEE 802.1x的描述如下:
它是一種基于端口的網(wǎng)絡(luò)訪問(wèn)控制,利用IEEE 802局域網(wǎng)架構(gòu)的特性,為具有點(diǎn)對(duì)點(diǎn)連接特性的從屬于局域網(wǎng)端口的設(shè)備提供一種認(rèn)證和授權(quán)的方法。如果對(duì)設(shè)備的認(rèn)證和授權(quán)失敗,則阻止設(shè)備訪問(wèn)。這里的端口指的是從屬于局域網(wǎng)架構(gòu)的單個(gè)節(jié)點(diǎn)。" 【1】
由此可見(jiàn),IEEE 802.1x為通過(guò)IEEE 802局域網(wǎng)和無(wú)線局域網(wǎng)進(jìn)行互聯(lián)的設(shè)備提供了一致的認(rèn)證和授權(quán)機(jī)制。通常來(lái)說(shuō),IEEE 802.1x包含三個(gè)實(shí)體【1】: 客戶端、認(rèn)證端、認(rèn)證服務(wù)器。
客戶端是一個(gè)實(shí)體,通常是某個(gè)點(diǎn)對(duì)點(diǎn)網(wǎng)絡(luò)的一端,并尋求被鏈路另一端的認(rèn)證端認(rèn)證。有許多名稱經(jīng)常被用來(lái)描述這個(gè)實(shí)體,例如"用戶","客戶端","認(rèn)證點(diǎn)"。在本文中我們用"客戶端"來(lái)描述這個(gè)實(shí)體。
認(rèn)證端是一個(gè)實(shí)體,位于點(diǎn)對(duì)點(diǎn)網(wǎng)絡(luò)的另一端,負(fù)責(zé)對(duì)連接到鏈路另一端的實(shí)體進(jìn)行認(rèn)證。因此認(rèn)證端控制著客戶端的網(wǎng)絡(luò)訪問(wèn)。
認(rèn)證服務(wù)器為認(rèn)證端提供認(rèn)證服務(wù),這個(gè)服務(wù)決定,在客戶端向認(rèn)證服務(wù)器出示自己的身份以后,是否能夠獲得訪問(wèn)認(rèn)證端所在系統(tǒng)提供服務(wù)的授權(quán)。因此認(rèn)證服務(wù)器的職責(zé)是做授權(quán)決定,而認(rèn)證端的職責(zé)是執(zhí)行這個(gè)決定。
盡管我們主要關(guān)注的是應(yīng)用802.1x到無(wú)線局域網(wǎng)領(lǐng)域,從802.1x的定義我們可以看出,802.1x最初的開(kāi)發(fā)是應(yīng)用到有線局域網(wǎng)和使用點(diǎn)對(duì)點(diǎn)協(xié)議的撥號(hào)連接,防止一些人將網(wǎng)線接到墻上就可以獲得網(wǎng)絡(luò)連接除非他們獲得授權(quán)。在一個(gè)撥號(hào)的點(diǎn)對(duì)點(diǎn)協(xié)議的情況下,三個(gè)實(shí)體的關(guān)系如圖1所示。
如圖1所示,客戶端希望通過(guò)連接網(wǎng)絡(luò)訪問(wèn)服務(wù)器訪問(wèn)網(wǎng)絡(luò),我們首先假定一開(kāi)始客戶端沒(méi)有訪問(wèn)網(wǎng)絡(luò)的權(quán)限,因此網(wǎng)絡(luò)訪問(wèn)服務(wù)器(NAS)一開(kāi)始阻止客戶端訪問(wèn)網(wǎng)絡(luò)。網(wǎng)絡(luò)訪問(wèn)服務(wù)器沒(méi)有權(quán)利決定是否讓客戶端訪問(wèn)網(wǎng)絡(luò)。而這個(gè)決定基于認(rèn)證數(shù)據(jù)庫(kù)中的數(shù)據(jù),由認(rèn)證服務(wù)器決定。因此,網(wǎng)絡(luò)訪問(wèn)服務(wù)器中的認(rèn)證端在將開(kāi)關(guān)的狀態(tài)變?yōu)殚]合之前(也就是授予客戶端訪問(wèn)網(wǎng)絡(luò)的權(quán)限),需要和認(rèn)證服務(wù)器進(jìn)行溝通。只有客戶端被認(rèn)證服務(wù)器成功認(rèn)證之后,網(wǎng)絡(luò)訪問(wèn)服務(wù)器才閉合開(kāi)關(guān)允許客戶端訪問(wèn)網(wǎng)絡(luò)。
當(dāng)應(yīng)用IEEE 802.1x到無(wú)線局域網(wǎng)領(lǐng)域,訪問(wèn)點(diǎn)(AP)取代了網(wǎng)絡(luò)訪問(wèn)服務(wù)器,無(wú)線鏈路取代了物理連接,客戶端和AP之間的無(wú)線通訊基于可擴(kuò)展認(rèn)證協(xié)議(EAP)或者更精確說(shuō)基于局域網(wǎng)的可擴(kuò)展認(rèn)證協(xié)議。在無(wú)線局域網(wǎng)中三個(gè)實(shí)體的關(guān)系如圖2所示。
在圖2中,無(wú)線設(shè)備,例如一個(gè)PDA或者一個(gè)筆記本電腦,是一個(gè)想要訪問(wèn)網(wǎng)絡(luò)的客戶端。為了得到授權(quán),他必須回應(yīng)認(rèn)證端的數(shù)據(jù)請(qǐng)求。注意認(rèn)證端不單單是訪問(wèn)點(diǎn),但是他可以是訪問(wèn)點(diǎn)的一個(gè)組成部分。在圖2中,認(rèn)證端包含在訪問(wèn)點(diǎn)之內(nèi),但是他也可以由其它的設(shè)備來(lái)實(shí)現(xiàn)。在有線局域網(wǎng)的情況下,一旦認(rèn)證服務(wù)器認(rèn)證了客戶端,認(rèn)證端將允許客戶端訪問(wèn)網(wǎng)絡(luò),來(lái)自被認(rèn)證客戶端的所有數(shù)據(jù)包可以通過(guò)(邏輯端口)開(kāi)關(guān)。
基于可擴(kuò)展認(rèn)證協(xié)議,IEEE 802.1x為無(wú)線局域網(wǎng)提供了許多認(rèn)證機(jī)制。其中的一些認(rèn)證機(jī)制如下【2】:
"可擴(kuò)展認(rèn)證協(xié)議-消息摘要5 (EAP-MD5)【3】
"基于證書的方法例如可擴(kuò)展認(rèn)證協(xié)議-傳輸層安全(EAP-TLS)【4】
"可擴(kuò)展認(rèn)證協(xié)議-隧道模式 傳輸層安全(EAP-TTLS)【5】
"輕型可擴(kuò)展認(rèn)證協(xié)議 (LEAP)
"基于智能卡的方法例如可擴(kuò)展認(rèn)證協(xié)議-用戶辨別模式(EAP-SIM)
"基于密碼的方法例如可擴(kuò)展認(rèn)證協(xié)議-一次性密碼(EAP-OTP)
"受保護(hù)的可擴(kuò)展認(rèn)證協(xié)議(PEAP)【6】
2. 什么是客戶端
術(shù)語(yǔ)客戶端是IEEE 802.1x標(biāo)準(zhǔn)中一個(gè)基本的概念。一般說(shuō)來(lái),客戶端是一個(gè)尋求被認(rèn)證端認(rèn)證的實(shí)體??蛻舳丝梢酝ㄟ^(guò)點(diǎn)對(duì)點(diǎn)協(xié)議,IEEE 802.3,或者IEEE 802.11鏈路連接到認(rèn)證端。而在實(shí)際應(yīng)用當(dāng)中,客戶端是由操作系統(tǒng)廠商或者第三方廠商開(kāi)發(fā)的軟件,安裝在終端用戶的計(jì)算機(jī)上。例如微軟為Windows XP, ME, 甚至更早期的版本提供了客戶端。此外,還有一些802.1x的客戶端軟件,其中一些是商用的,而另外的一些可以免費(fèi)獲得,其中有一些甚至是開(kāi)源產(chǎn)品,源代碼是公開(kāi)的。一些研究網(wǎng)絡(luò)安全技術(shù)的公司已經(jīng)相互合作,建立了OpenSEA聯(lián)盟來(lái)開(kāi)發(fā)開(kāi)源的802.1x客戶端軟件【7】。接下來(lái)我們將描述比較和分析現(xiàn)有的IEEE 802.1x客戶端軟件。
3. 現(xiàn)有的IEEE 802.1x客戶端軟件
"思科安全服務(wù)客戶端
思科安全服務(wù)客戶端(前身是Meetinghouse數(shù)據(jù)通信公司出品的AEGIS SecureConnect【8】)為訪問(wèn)有線和無(wú)線網(wǎng)絡(luò)提供了802.1x的客戶端認(rèn)證。它支持多種操作系統(tǒng),包括:Windows,Linux, 和MacOS。它也支持多種EAP認(rèn)證方法包括MD5, TLS, TTLS和LEAP。除此之外,做為思科聯(lián)合無(wú)線網(wǎng)絡(luò)的一部分,安全服務(wù)客戶端具備以下優(yōu)點(diǎn)【9】:
(1)簡(jiǎn)化了有線網(wǎng)絡(luò)和無(wú)線網(wǎng)絡(luò)的管理
(2)改善了網(wǎng)絡(luò)安全
(3)降低了網(wǎng)絡(luò)運(yùn)營(yíng)的總成本
"Juniper Network Odyssey訪問(wèn)客戶端
Funk軟件的兩個(gè)著名產(chǎn)品是Odyssey訪問(wèn)客戶端和Steel-Belted Radius【10】。Odessey訪問(wèn)客戶端是一個(gè)適用于有線網(wǎng)絡(luò)和無(wú)線網(wǎng)絡(luò)的802.1x 客戶端。Steel-Belted Radius是一個(gè)認(rèn)證服務(wù)器【11】。但是Funk軟件被Juniper網(wǎng)絡(luò)收購(gòu)了, Juniper網(wǎng)絡(luò)的Odessey訪問(wèn)客戶端是一個(gè)企業(yè)級(jí)的802.1x 客戶端,并且很好的支持無(wú)線局域網(wǎng)的安全協(xié)議【12】。它可以應(yīng)用與Windows 98/ME/2000/XP, 并且它支持MD5和LEAP EAP認(rèn)證方法。Juniper具有以下優(yōu)點(diǎn)【13】:
(1)它是一個(gè)安全的802.1x客戶端可用于企業(yè)和政府機(jī)構(gòu)等。
(2)它使用WPA2協(xié)議來(lái)保護(hù)無(wú)線鏈路上用戶的身份和網(wǎng)絡(luò)數(shù)據(jù)。
(3)它降低了企業(yè)的成本。
"微軟802.1x客戶端
微軟Windows 2000,Windows XP, and Windows Server 2003家族為IEEE 802.1x 客戶端提供了嵌入的支持。微軟的客戶端支持MD5和TLS EAP認(rèn)證方法。
以上介紹了最流行的商用的802.1x 客戶端軟件。下面介紹一些開(kāi)源的和免費(fèi)的客戶端軟件。主要有三種開(kāi)源的軟件:XSupplicant【13】, wpa_supplicant【14】, 和Wire1x【15】. XSupplicant和wpa_supplicant主要使用在像Unix,Linux這樣的操作系統(tǒng)上。而Wire1x是為各種各樣的Windows平臺(tái)而設(shè)計(jì)的。關(guān)于這三種客戶端軟件的詳細(xì)介紹如下:
"XSupplicant
XSupplicant是Open1X 項(xiàng)目的產(chǎn)物。Open1X 項(xiàng)目的目標(biāo)是開(kāi)發(fā)IEEE 802.1x協(xié)議的開(kāi)源實(shí)現(xiàn),項(xiàng)目側(cè)重于客戶端和認(rèn)證端的開(kāi)發(fā)。XSupplicant是一個(gè)802.1x的實(shí)現(xiàn)可以用于有線局域網(wǎng)和無(wú)線局域網(wǎng)。XSupplicant使用了模塊式架構(gòu),這樣新的認(rèn)證方法可以很容易的被添加。而且新的安全機(jī)制可以被集成到原有的系統(tǒng)中。最新版本的XSupplicant支持Linux/BSD和蘋果計(jì)算機(jī)的Mac OS, 并且擁有圖形用戶界面。
XSupplicant支持以下EAP認(rèn)證方法:EAP-MD5, LEAP, EAP-MSCHAPv2,EAP-AKA,EAP-SIM,EAP-TLS,EAP-TTLS, EAP-OTP, EAP-PEAP (v0和v1)。
基于存在的XSupplicant,六個(gè)網(wǎng)絡(luò)和安全技術(shù)公司(Extreme Networks, Identity Engines, Infoblox, Symantec Corporation, TippingPoint, and Trapeze Networks) 建立了一個(gè)名為OpenSEA聯(lián)盟的組織用來(lái)從事開(kāi)源802.1x客戶端的開(kāi)發(fā)。這個(gè)聯(lián)盟的目標(biāo)是開(kāi)發(fā)一個(gè)開(kāi)源的802.1x客戶端,不僅具備XSupplicant的優(yōu)點(diǎn),而且拓展了它的功能支持其它平臺(tái)。
"Wpa_supplicant
Wpa_supplicant是一個(gè)免費(fèi)的IEEE 802.1x客戶端軟件,支持多種操作系統(tǒng),包括:Linux,BSD, 蘋果計(jì)算機(jī)的Mac OS, 以及微軟的Windows操作系統(tǒng)。它同時(shí)支持(無(wú)線受保護(hù)訪問(wèn))WPA和WPA2(IEEE 802.11i / RSN)。Wpa_supplicant被設(shè)計(jì)成在后臺(tái)運(yùn)行來(lái)控制無(wú)線連接。同時(shí)擁有圖形用戶界面和命令行界面來(lái)監(jiān)聽(tīng)運(yùn)行的客戶端。通過(guò)這些用戶界面,用戶可以看到所有可得到的網(wǎng)絡(luò)。Wpa_supplicant支持以下的WPA/IEEE 802.11i 特性:
"WPA 和全部的 IEEE 802.11i/RSN/WPA2
"WPA 和EAP (例如RADIUS認(rèn)證服務(wù)器)
"CCMP, TKIP, WEP的密鑰管理
"WPA-PSK 和WPA2-PSK (預(yù)先共享密鑰)
Wpa_supplicant也支持很多EAP認(rèn)證方法,包括EAP-AKA, EAP-SIM, EAP-PSK, EAP-FAST, EAP-PAX, EAP-SAKE, EAP-IKEv2,EAP-TLS, EAP-TTLS, EAP-PEAP(PEAPv0和PEAPv1),LEAP(需要特殊的驅(qū)動(dòng)支持)。
"WIRE1X
WIRE1X是另一個(gè)開(kāi)源實(shí)現(xiàn)的IEEE 802.1x客戶端軟件,由臺(tái)灣國(guó)立清華大學(xué)無(wú)線網(wǎng)絡(luò)研究及工程實(shí)驗(yàn)室開(kāi)發(fā)。盡管WIRE1X的實(shí)現(xiàn)基于Open1x,這個(gè)客戶端是設(shè)計(jì)用來(lái)在不同的微軟Windows操作系統(tǒng)下運(yùn)行。和微軟自帶的IEEE 802.1x 客戶端軟件相比,用戶可以更加方便安全的訪問(wèn)網(wǎng)絡(luò)。目前,WIRE1X支持Windows Vista,Windows XP, Windows 2000, Windows ME, and Windows 98,支持的EAP認(rèn)證方法包括AKA, MD5, SIM, TLS, TTLS, PEAP, MSCHAPv2。
和微軟的客戶端軟件相比,WIRE1X支持更多的EAP認(rèn)證方法。此外,WIRE1X的用戶界面友好,使用方便,用戶可以很容易地完成安裝和配置。因此,WIRE1X比微軟的客戶端軟件更加實(shí)用,應(yīng)用的更加廣泛。
4. 結(jié)論
本文對(duì)IEEE 802.1x標(biāo)準(zhǔn)進(jìn)行了詳細(xì)的介紹,側(cè)重于客戶端部分,闡釋了客戶端的定義和作用,對(duì)現(xiàn)有的客戶端軟件進(jìn)行了比較和分析。對(duì)于一般用戶來(lái)說(shuō),開(kāi)源免費(fèi)的客戶端軟件無(wú)疑是一個(gè)不錯(cuò)的選擇,用戶可根據(jù)自己的使用習(xí)慣選擇不同的客戶端軟件。
【參考文獻(xiàn)】
[1] IEEE, "IEEE Standards for Local and Metropolitan Area Networks: Standard for
Port Based Network Access Control", IEEE Std 802.1x-2004, October 2004, available at:
[2] 王裕平, 劉義文, 陳志成. "WIRE1x的設(shè)計(jì)與實(shí)現(xiàn)", 臺(tái)灣國(guó)立清華大學(xué),availableat:wire.cs.nthu.edu.tw/wire1x/TANET03.pdf.
[3] W. Simpson, "PPP Challenge Handshake Authentication Protocol (CHAP)", RFC 1994, August 1996, available at:
[4] B. Aboba and D. Simon, "PPP EAP TLS Authentication Protocol", RFC 2716, October 1999, available at:
[5] Paul Funk, "EAP Tunneled TLS Authentication Protocol (EAP-TTLS)", March2002, available at:
[6] H. Andersson, S. Josefsson, G. Zorn, and B. Aboba, "Protected Extensible Authentication Protocol (PEAP) ", Internet Draft, October 2001, available at:
[7] OpenSEA Alliance Formed by Leading Vendors to Develop and Distribute Open Source 802.1X Supplicant, available at:
[8] AEGIS (network), available at:
[9] Cisco Systems Completes Acquisition of Meetinghouse Data Communications,availableat:
[10] Juniper Networks Odyssey Access Client, available at:
[11] Sean Michael Kerner, "Network Access Heats Up With 802.1x Funk", July 2006, available at:
[12] Juniper Networks Completes Acquisition of Funk Software, available at:
[13] IEEE 802.1x Open Source Implementation, available at:
[14] Linux WPA/WPA2/IEEE 802.1X Supplicant, available at:
[15] Wire1x, available at:
作者簡(jiǎn)介:
張恒�(1981.10--),男,山東煙臺(tái),瑞典皇家理工大學(xué) 信息與通信技術(shù)學(xué)院,已獲理學(xué)碩士(網(wǎng)絡(luò)工程專業(yè))在讀媒體管理碩士研究生,研究方向: 信息技術(shù)
看了“ieee會(huì)議論文格式”的人還看: