无线安全x和EAP类型.docVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
无线安全x和EAP类型

无线安全 - 802.1x 和 EAP 类型 按字母表示的 EAP 类型 - MD5、LEAP、PEAP、FAST、TLS 和 TTLS 注: 该数据不适用于家庭或小型办公室用户,他们通常不使用高级安全功能(如本页中讨论的功能)。不过这些用户可能会发现它很有参考价值。 802.1x 概述 它是一种通过认证保护网络的端口访问协议。 此类型的验证方法在无线环境中因该媒体的性质而特别有用。 如果无线用户通过 802.1x 网络访问验证,接入点上会打开一个用于通信的虚拟端口。 如果验证不成功,则不会提供虚拟端口,并将阻断通信。 802.1x 验证分为 3 个基本部分: 请求者 - 在无线工作站上运行的软件客户端 验证者 - 无线接入点 认证服务器 - 一个认证数据库,通常是一个 Radius 服务器(例如 Cisco ACS*、Funk Steel-Belted RADIUS* 或 Microsoft* IAS*) EAP (可扩展验证协议) 用于在请求者(无线工作站)和验证服务器((Microsoft IAS 或其它)之间传输验证信息。 实际验证有 EAP 类型定义和处理。 作为验证者的接入点只是一个允许请求者和验证服务器之间进行通信的代理。 使用哪一个? 应用哪一类 EAP 或是否应用 802.1x 取决于机构所需的安全级别和期望的管理开支/功能。 此处的说明和比较表将帮助减少了解各种可用 EAP 类型的困难。 可扩展验证协议 (EAP) 验证类型 由于 WLAN 安全是非常必要,EAP 验证类型提供了一种更好地保障 WLAN 连接的方式,经销商正在迅速开发和添加 EAP 验证类型至他们的 WLAN 接入点。 部分最常部署的 EAP 验证类型包括 EAP-MD-5、EAP-TLS、EAP-PEAP、EAP-Fast 和 Cisco LEAP。 EAP-MD-5 (消息摘要) 质询是一种提供基本级别 EAP 支持的 EAP 验证类型。 EAP-MD-5 通常不建议用于无线 LAN 执行,因为它可能衍生用户密码。 它仅提供单向验证 - 无法进行无线客户端和网络之间的互相验证。 更为重要的是,它不提供衍生动态、按对话有限对等保密 (WEP)密钥的方法。 EAP-TLS (传输层安全) 提供为客户端和网络提供基于证书及相互的验证。 它依赖客户断和服务器方面的证书进行验证,可用于动态生成基于用户和通话的 WEP 密钥以保障 WLAN 客户端和接入点之间的通信。 EAP-TLS 的不足之处在于必须由客户端和服务器端双方管理证书。 对于较大的 WLAN 安装,则是比较重的任务。 EAP-TTLS (隧道传输层安全)是由 Funk Software and Certicom 开发的,作为 EAP-TLS 的扩展。 此安全方法通过加密通道(或“隧道”)为客户端和网络之间提供基于证书的相互验证,同时作为衍生动态及按用户和对话的 WEP 密钥。 与 EAP-TLS 不同,EAP-TTLS 仅需要服务器方面的证书。 EAP-FAST (通过安全隧道灵活认证) 是由 Cisco 开发的。相互认证是通过 PAC (保护访问资格)而不是使用证书实现的,PAC 可以由认证服务器动态管理,既可手动也可自动配备(一次性分发)给客户端。手动配备是通过磁盘或可靠的网络分发方法配送到客户端。自动配备是指带内以无线方式分发。 LEAP (轻型可扩展验证协议) 是一种 EAP 验证类型,主要用于 Cisco Aironet WLAN。 它使用动态生成的 WEP 密钥对数据传输进行加密,并支持相互验证。 至于其所有权,Cisco 已通过 Cisco Compatible Extensions 计划,将 LEAP 授权给其它制造商许可使用。 PEAP (受保护的可扩展验证协议)通过 802.11 无线网络提供了一种安全传输验证数据的方法,包括传统的密码保护协议。 PEAP 通过使用 PEAP 客户端和验证服务器之间的“隧道”来实现。 同竞争对手标准“隧道传输层安全”(TTLS) 一样,PEAP 使用服务器单边证书来验证无线 LAN 客户端,从而简化了安全无线 LAN 的执行和管理。 Microsoft、Cisco 和 RSA Security 都开发了 PEAP。 802.1x EAP 类型 功能/优点 MD5 --- 信息摘要 5 TLS --- 传输层安全 TTLS --- 隧道传输层安全 PEAP --- 受保护的传输层安全 快速 --- 通过安全隧道灵活验证 LEAP --- 轻型可扩展认证协议 需要客户端证书 否 是 否 否 不 (PAC) 否 需要服务器证书 否 是 否 是 不 (PAC) 否 WEP 密钥管理

文档评论(0)

panguoxiang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档