五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 無線局域網(wǎng)安全協(xié)議之802.1X認(rèn)證階段

無線局域網(wǎng)安全協(xié)議之802.1X認(rèn)證階段

2018-03-23 13:51:41 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

(2) 802.1X認(rèn)證階段

802.11i使用802.1X協(xié)議來實(shí)現(xiàn)用戶認(rèn)證和密鑰管理。.802.1X本身只是一個(gè)框架,采用IETF制定的可擴(kuò)展認(rèn)證協(xié)議(Extensihle Authentication Protocol,EAP)作為核心協(xié)議,EAP 屬于一種框架協(xié)議,可適用于不同的鏈路層類型,如EAP over LAN、EAP over PPP等,并允許設(shè)計(jì)人員制定自己的EAP認(rèn)證方式,常用的EAP認(rèn)證方式有TLS、AKA/SIM、1VID5等,可擴(kuò)展和靈活性是EAP的最大優(yōu)點(diǎn)。

802.1X基于端口實(shí)現(xiàn)網(wǎng)絡(luò)訪問控制,定義了三個(gè)組件:申請(qǐng)?jiān)L問者(supplicant)、認(rèn)證者( authenticator)和認(rèn)證服務(wù)器(Authentication Server,AS)。申請(qǐng)者是指請(qǐng)求訪問網(wǎng)絡(luò)資源的客戶端,網(wǎng)絡(luò)訪問由認(rèn)證者控制,認(rèn)證者只負(fù)責(zé)鏈路層的認(rèn)證交互過程,并不維護(hù)任何用戶信息,任何認(rèn)證請(qǐng)求均會(huì)被轉(zhuǎn)送至認(rèn)證服務(wù)器(如Radius服務(wù)器)進(jìn)行處理,

整個(gè)認(rèn)證交換過程在邏輯上是通過認(rèn)證服務(wù)器和申請(qǐng)者的交互完成,認(rèn)證者只是扮演中介的角色。申請(qǐng)者與認(rèn)證者之間使用EAP over LAN(簡(jiǎn)稱EAPoL)協(xié)議,認(rèn)證者與認(rèn)證服務(wù)器之間通過網(wǎng)絡(luò)協(xié)議(如RADIUS協(xié)議)封包來傳遞EAP協(xié)議報(bào)文(如RADIUS稱之為EAP overRADIUS)。

AS通常是有線網(wǎng)絡(luò)中的獨(dú)立設(shè)備,但也可以在AP中實(shí)現(xiàn)。根據(jù)802.1X協(xié)議框架,申請(qǐng)?jiān)L問者(STA)向認(rèn)證者( AP)發(fā)送EAP認(rèn)證請(qǐng)求,AP通過RADIUS消息驗(yàn)證用戶合法性。

一旦STA通過了802.1X身份驗(yàn)證之后,AS會(huì)產(chǎn)生一個(gè)主會(huì)話密鑰(MSK),也稱被作AAA key,將它傳送給STA。以后STA和AP的通信的所有加密密鑰都由此MSK生成。

標(biāo)簽:
主站蜘蛛池模板: 欧美free| 亚洲人视频在线观看 | 能直接看的黄色网址 | 免费无码成人AV在线播放秋霞 | 操碰在线观看 | 欧美aⅴ在线观看 | 91香蕉嫩草影院入口 | 日本一级性片 | 欧美成人在线影院 | 国产在线观看欧美 | 男人女人爱做三级 | 黄色wwwwwww | 久别的草原在线观看中文 | 涩涩在线看| 美女网站黄在线观看 | free朝鲜嫩白的sex性 | 激性欧美激情在线 | 成人3d动漫一区二区三区91 | 激情三级 | 欧美精品一本久久男人的天堂 | 国产精品老熟女一区二区三区 | 91三级| 免费看黄色的网站 | 老师掀起裙子让我把j放进去视频 | 久久九九集合九九国产精品 | xxxxwww国产 | 国产电影在线网站 | 91麻豆精品国产自产在线 | 五月久久久综合一区二区小说 | 一级片国产精品 | 最新中文字幕一区二区三区 | jizz在线观看免费网站 | bdsm电击调教video| 好紧好爽免费午夜视频 | 羞羞视频免费在线 | 美女高潮流水视频 | 三年片大全在线观看 | 国产成人一区二区无码不卡在线 | 超caopor在线公开视频 | 99精视频| 亚洲∧V久久久无码精品 |