目前各種通信網(wǎng)絡(luò),為了實現(xiàn)訪問控制,保證合法用戶訪問網(wǎng)絡(luò),通常由網(wǎng)絡(luò)或系統(tǒng)對客戶端的身份進行單向鑒別來完成,但隨著通信技術(shù)的不斷擴展和演變,特別是無線網(wǎng)絡(luò)因其使用的便捷性,其應(yīng)用愈來愈廣泛,人們對安全的需求也愈來愈高,亟需一種技術(shù)確保合法用戶接入合法網(wǎng)絡(luò)的網(wǎng)絡(luò)訪問控制。
為了應(yīng)對通信演變過程中的安全威脅問題,作為提前布局該領(lǐng)域的極少數(shù)廠商之一,西電捷通的前瞻性和技術(shù)優(yōu)勢終于在2006年4月得到回報,成功推出了三元對等訪問控制技術(shù)方案TePA-AC(TePA-based Access Control based on Tri-element Peer Authentication)。
TePA-AC技術(shù)是西電捷通自主提出的通過在線的可信第三方,實現(xiàn)通信實體(包括客戶端和網(wǎng)絡(luò)接入點)之間的實體鑒別和訪問控制技術(shù)。該技術(shù)可應(yīng)用于無線網(wǎng)絡(luò)、有線網(wǎng)絡(luò)、近距離通信網(wǎng)絡(luò)等各種網(wǎng)絡(luò)領(lǐng)域中,為網(wǎng)絡(luò)提供基于三元對等架構(gòu)的端口訪問控制。
西電捷通TePA-AC安全研究團隊首席技術(shù)官表示:“該技術(shù)已完成合法用戶訪問合法網(wǎng)絡(luò),直接實現(xiàn)通信雙方的訪問控制功能;解決了現(xiàn)有訪問控制技術(shù)中網(wǎng)絡(luò)接入點不能直接對用戶進行訪問控制,而必須通過后臺服務(wù)器轉(zhuǎn)告才能間接完成,從而造成安全漏洞和網(wǎng)絡(luò)部署復(fù)雜等問題。
該技術(shù)涉及請求者、鑒別訪問控制器和鑒別服務(wù)器,系統(tǒng)結(jié)構(gòu)圖如下圖所示:

TePA-AC系統(tǒng)結(jié)構(gòu)圖
長期以來,西電捷通一直被公認(rèn)為是芯片和設(shè)備廠商的可靠技術(shù)供應(yīng)商,并與國內(nèi)外百余家知名芯片廠商、方案提供商、設(shè)備供應(yīng)商、運營商等產(chǎn)業(yè)鏈各環(huán)節(jié)開展了廣泛合作。作為中國寬帶無線IP標(biāo)準(zhǔn)工作組(ChinaBWIPS)和WAPI產(chǎn)業(yè)聯(lián)盟(WAPIA)的發(fā)起成員,西電捷通立足于技術(shù)創(chuàng)新和服務(wù),并透過與業(yè)內(nèi)各方積極深入合作,以實現(xiàn)基于網(wǎng)絡(luò)安全技術(shù)、產(chǎn)業(yè)、市場的共同發(fā)展。