四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 無線局域網安全協議之802.1X認證階段

無線局域網安全協議之802.1X認證階段

2018-03-23 13:51:41 | 來源:中培企業IT培訓網

(2) 802.1X認證階段

802.11i使用802.1X協議來實現用戶認證和密鑰管理。.802.1X本身只是一個框架,采用IETF制定的可擴展認證協議(Extensihle Authentication Protocol,EAP)作為核心協議,EAP 屬于一種框架協議,可適用于不同的鏈路層類型,如EAP over LAN、EAP over PPP等,并允許設計人員制定自己的EAP認證方式,常用的EAP認證方式有TLS、AKA/SIM、1VID5等,可擴展和靈活性是EAP的最大優點。

802.1X基于端口實現網絡訪問控制,定義了三個組件:申請訪問者(supplicant)、認證者( authenticator)和認證服務器(Authentication Server,AS)。申請者是指請求訪問網絡資源的客戶端,網絡訪問由認證者控制,認證者只負責鏈路層的認證交互過程,并不維護任何用戶信息,任何認證請求均會被轉送至認證服務器(如Radius服務器)進行處理,

整個認證交換過程在邏輯上是通過認證服務器和申請者的交互完成,認證者只是扮演中介的角色。申請者與認證者之間使用EAP over LAN(簡稱EAPoL)協議,認證者與認證服務器之間通過網絡協議(如RADIUS協議)封包來傳遞EAP協議報文(如RADIUS稱之為EAP overRADIUS)。

AS通常是有線網絡中的獨立設備,但也可以在AP中實現。根據802.1X協議框架,申請訪問者(STA)向認證者( AP)發送EAP認證請求,AP通過RADIUS消息驗證用戶合法性。

一旦STA通過了802.1X身份驗證之后,AS會產生一個主會話密鑰(MSK),也稱被作AAA key,將它傳送給STA。以后STA和AP的通信的所有加密密鑰都由此MSK生成。

標簽:
主站蜘蛛池模板: 凤凰县| 华蓥市| 壶关县| 崇仁县| 平武县| 古田县| 钟祥市| 闻喜县| 荣昌县| 驻马店市| 阿拉善盟| 浠水县| 宁明县| 容城县| 屏山县| 奉节县| 浏阳市| 临颍县| 彭泽县| 泽州县| 五家渠市| 信丰县| 连平县| 徐闻县| 防城港市| 舒兰市| 望都县| 望奎县| 眉山市| 彰化县| 亳州市| 寻甸| 娄烦县| 都江堰市| 象山县| 吉木萨尔县| 当雄县| 北碚区| 通州区| 兴安县| 英山县|