目前各種通信網絡,為了實現訪問控制,保證合法用戶訪問網絡,通常由網絡或系統對客戶端的身份進行單向鑒別來完成,但隨著通信技術的不斷擴展和演變,特別是無線網絡因其使用的便捷性,其應用愈來愈廣泛,人們對安全的需求也愈來愈高,亟需一種技術確保合法用戶接入合法網絡的網絡訪問控制。
為了應對通信演變過程中的安全威脅問題,作為提前布局該領域的極少數廠商之一,西電捷通的前瞻性和技術優勢終于在2006年4月得到回報,成功推出了三元對等訪問控制技術方案TePA-AC(TePA-based Access Control based on Tri-element Peer Authentication)。
TePA-AC技術是西電捷通自主提出的通過在線的可信第三方,實現通信實體(包括客戶端和網絡接入點)之間的實體鑒別和訪問控制技術。該技術可應用于無線網絡、有線網絡、近距離通信網絡等各種網絡領域中,為網絡提供基于三元對等架構的端口訪問控制。
西電捷通TePA-AC安全研究團隊首席技術官表示:“該技術已完成合法用戶訪問合法網絡,直接實現通信雙方的訪問控制功能;解決了現有訪問控制技術中網絡接入點不能直接對用戶進行訪問控制,而必須通過后臺服務器轉告才能間接完成,從而造成安全漏洞和網絡部署復雜等問題。
該技術涉及請求者、鑒別訪問控制器和鑒別服務器,系統結構圖如下圖所示:
TePA-AC系統結構圖
長期以來,西電捷通一直被公認為是芯片和設備廠商的可靠技術供應商,并與國內外百余家知名芯片廠商、方案提供商、設備供應商、運營商等產業鏈各環節開展了廣泛合作。作為中國寬帶無線IP標準工作組(ChinaBWIPS)和WAPI產業聯盟(WAPIA)的發起成員,西電捷通立足于技術創新和服務,并透過與業內各方積極深入合作,以實現基于網絡安全技術、產業、市場的共同發展。