- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用Radiator进行无线网路验证
使用Radiator進行無線網路驗證、加密介紹
前言
Radiator是一套具備高度彈性、擴展性、及高度支援度的RADIUS Server,且支援如Linux、Unix、Mac OS X及Windows各類作業平台。可使用的驗證方法超過60 多種以上,其中較為熟悉的有SQL、LDAP、Unix password files、remote RADIUS servers(proxying)、NT User Manager、Active Directory、PAM、NIS+、Tacacs+、Web URL。
RADIUS簡介
RADIUS全名為Remote Authentication Dial-in User Service,是同時兼顧驗證(Authentication)、授權(Authorize)及帳戶(Accounting)服務的協定。在驗證方面,RADIUS可以提供多種驗證方法來確認使用者身份,較常見的方法有PPP、PAP、CHAP或是UNIX login等。
一般來說,當使用者嘗試登入驗證時,NAS(Network Access Server)會將存取請求Access-Request傳送至RADIUS(見【圖1】),並且會有相應的回覆(Access-Accept or Access-Reject)來自於RADIUS。Access-Request封包則包含username、password、NAS IP address和port。在較早的RADIUS是使用UDP/1645,但因與datametrics服務相互衝突,RFC2865則將使用的port另改指定為1812,大部份的設備二者皆能夠支援。
在RADUIS中,驗證(Authentication)及授權(Authorize)是同時存在的,如果傳送的使用者名稱是存在且密碼是正確的,RADIUS會回傳一個Access-Accept的回應,其中包含一連串的屬性值,用來定義此使用者在這個活動期間所獲得的使用參數;而參數的內容則包括服務的種類(shell or framed)、賦予的ip(static or dynamic)、存取規則或是靜態路由。
RADIUS中的Accounting則是可以獨立於Authentication或是Authorize運作,Accounting服務允許資料在一個session開始傳送與結束時,記錄在此session期間的時間、封包數與位元大小等相關資訊。Accounting服務所使用的port為UDP/1646,但是也能夠使用UDP/1813(定義於RFC2139)。
圖1
無線網路使用者身份認證及加密
無線網路以空氣作為傳輸的介質,透過無線網路傳送資料時,任何人只要透過適當的設備,就可以收集並且竊取未經保護的資料。因此,如果以未加密的方式透過無線傳送是相當危險的!假定有意的攻擊者已準備竊聽您所傳送的資料,那麼,前述適當的設備有可能只需要一支高增益天線以及一台筆記型電腦,攻擊者就可以躲在遠處準備搜集您的資料,而整個過程中使用者可能都毫無警覺。
WEP
當傳送資料無可避免地會被有心人士竊取,又必須保護其安全性,最有效的方法就是對傳送的資料進行加密。起初,WEP(Wired Equivalent Privacy, 有線等效加密)為1999年9月通過的IEEE 802.11標準的一部份,當初被視為無線安全解決方案。WEP使用RC4(Rivest Cipher)加密技術達到機密性,RC4密碼鎖是屬於一種對稱串流密碼鎖。傳送端使用金鑰串流與訊息結合產生密文傳送;接收端收到密文後,再使用同一把金鑰串流處理密文還原原始資料。由於RC4演算法設計所造成的先天性弱點,一旦重覆使用金鑰串流、串流密碼鎖,且WEP採用IV的方式,讓攻擊者在搜集到夠多的資訊後,就能夠針對其重覆部份進行分析。可供運用的IV值並不大(小於一千七百萬),在繁忙的網路環境中必然會產生重覆的狀況。不過由於WEP設計相當容易實作,設備並不需要相當強大的計算能力,在許多的設備上也必定會支援。
802.1X
使用WEP僅是針對具有加密金鑰的機器進行加密動作,而802.1X則是對於使用者身份進行確認,而不會造成使用同一機器但不同使用者權限授權的困擾。802.1X只是一個架構,是IEEE採用IETF的可延伸身份認證協定(Extensible Authentication Protocol, EAP)制訂而成的,屬於一種架構協定。EAP是一個基礎的封裝方式,可以適於任何的鏈路層如PPP、802.3、802.11,以及各種身份認證的方式如TLS、AKA/SIM、Token card。
EAP身份驗證方式
EAP的使用者身份驗證作業是一個稱為EAP method的附屬協定所處理,這樣的
您可能关注的文档
最近下载
- 房产税城镇土地使用税政策讲解.pdf VIP
- 《弟子规正版全文-带拼音-完善打印版》.docx VIP
- 新大学日语阅读与写作1东娜练习答案及译文.pptx
- 第19课 法国大革命和拿破仑帝国 课件(共33张PPT).pptx VIP
- 施工现场节假日前安全检查表.doc VIP
- 500kV龙昌Ⅰ、Ⅱ号线直线塔绝缘子单串改双串施工方案.pdf VIP
- 结构优化的群体智能优化算法研究.pdf VIP
- 新视野大学英语(第四版)读写教程1(思政智慧版)课件 B1U1 Section A Fresh start.pptx VIP
- 北京-407EV-标准版-BJ5030XXYVRRC-BEV-407EV纯电动汽车产品使用说明书.pdf VIP
- GB50666混凝土结构工程施工规范.pdf VIP
文档评论(0)