WLAN无感知认证技术方案(PEAP认证).docVIP

  • 14
  • 0
  • 约7.68千字
  • 约 12页
  • 2017-12-20 发布于浙江
  • 举报
WLAN无感知认证技术方案(PEAP认证)

WLAN无感知认证试点技术方案(PEAP认证) 背景 PEAP是EAP认证方法的一种实现方式,网络侧通过用户名/密码对终端进行认证,终端侧通过服务器证书对网络侧进行认证。用户首次使用PEAP认证时,需输入用户名和密码,后续接入认证无需用户任何手工操作,由终端自动完成。 技术原理 PEAP(Protected EAP)实现通过使用隧道在PEAP客户端和认证服务器之间进行安全认证。 EAP 客户端和认证服务器之间的认证过程有两个阶段。 第一阶段:建立 PEAP 客户端和认证服务器之间的安全通道,客户端采用证书认证服务端完成TLS握手。服务端可选采用证书认证客户端。 第二阶段:提供 EAP 客户端和认证服务器之间的 EAP 身份验证。整个 EAP 通信,包括 EAP 协商在内,都通过 TLS 通道进行。服务器对用户和客户端进行身份验证,具体方法由 EAP 类型决定,在 PEAP 内部选择使用(如:EAP-MS-CHAPv2)。访问点只会在客户端和 RADIUS 服务器之间转发消息,由于不是 TLS 终结点,访问点无法对这些消息进行解密。 目前被WPA和WPA2批准的有两个PEAP子类型 PEAPV0-MSCHAPV2,PEAPV1-GTC,使用广泛的是PEAPV0-MSCHAPV2。 PEAP认证参考如下国际标准 [1] IETF Draft, PEAP Authentication,

文档评论(0)

1亿VIP精品文档

相关文档