五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 無線局域網(wǎng)安全協(xié)議之802.1X認(rèn)證階段

無線局域網(wǎng)安全協(xié)議之802.1X認(rèn)證階段

2018-03-23 13:51:41 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

(2) 802.1X認(rèn)證階段

802.11i使用802.1X協(xié)議來實(shí)現(xiàn)用戶認(rèn)證和密鑰管理。.802.1X本身只是一個(gè)框架,采用IETF制定的可擴(kuò)展認(rèn)證協(xié)議(Extensihle Authentication Protocol,EAP)作為核心協(xié)議,EAP 屬于一種框架協(xié)議,可適用于不同的鏈路層類型,如EAP over LAN、EAP over PPP等,并允許設(shè)計(jì)人員制定自己的EAP認(rèn)證方式,常用的EAP認(rèn)證方式有TLS、AKA/SIM、1VID5等,可擴(kuò)展和靈活性是EAP的最大優(yōu)點(diǎn)。

802.1X基于端口實(shí)現(xiàn)網(wǎng)絡(luò)訪問控制,定義了三個(gè)組件:申請(qǐng)?jiān)L問者(supplicant)、認(rèn)證者( authenticator)和認(rèn)證服務(wù)器(Authentication Server,AS)。申請(qǐng)者是指請(qǐng)求訪問網(wǎng)絡(luò)資源的客戶端,網(wǎng)絡(luò)訪問由認(rèn)證者控制,認(rèn)證者只負(fù)責(zé)鏈路層的認(rèn)證交互過程,并不維護(hù)任何用戶信息,任何認(rèn)證請(qǐng)求均會(huì)被轉(zhuǎn)送至認(rèn)證服務(wù)器(如Radius服務(wù)器)進(jìn)行處理,

整個(gè)認(rèn)證交換過程在邏輯上是通過認(rèn)證服務(wù)器和申請(qǐng)者的交互完成,認(rèn)證者只是扮演中介的角色。申請(qǐng)者與認(rèn)證者之間使用EAP over LAN(簡(jiǎn)稱EAPoL)協(xié)議,認(rèn)證者與認(rèn)證服務(wù)器之間通過網(wǎng)絡(luò)協(xié)議(如RADIUS協(xié)議)封包來傳遞EAP協(xié)議報(bào)文(如RADIUS稱之為EAP overRADIUS)。

AS通常是有線網(wǎng)絡(luò)中的獨(dú)立設(shè)備,但也可以在AP中實(shí)現(xiàn)。根據(jù)802.1X協(xié)議框架,申請(qǐng)?jiān)L問者(STA)向認(rèn)證者( AP)發(fā)送EAP認(rèn)證請(qǐng)求,AP通過RADIUS消息驗(yàn)證用戶合法性。

一旦STA通過了802.1X身份驗(yàn)證之后,AS會(huì)產(chǎn)生一個(gè)主會(huì)話密鑰(MSK),也稱被作AAA key,將它傳送給STA。以后STA和AP的通信的所有加密密鑰都由此MSK生成。

標(biāo)簽:
主站蜘蛛池模板: 高清欧美性猛交XXXX黑人猛交 | 顶级少妇做爰xxoo网站 | 国产精品一区三区在线观看 | 影音先锋资源爱色 | 亚洲电影免费在线观看 | 欧美女人喷水 | 激情五月婷婷啪啪 | 亚洲综合精品伊人久久 | 国产aⅴ丝袜一区二区三区尤物 | 成人免费ssss片 | 日本不卡视频 | 精品国产一区二区三区久久久 | 91资源在线播放 | 17c在线视频观看免费播放 | 国产台湾无码av片在线观看 | 国产a久久| 91国语精品自产拍 | 青青操国产视频 | 熟女体下毛荫荫黑森林 | 草逼欧美 | 一本色道久久综合无码人妻 | 九九九热精品免费视频观看网站 | 懂色av色吟av夜夜嗨 | 成人a在线 | a视频在线免费观看 | 天堂在线中文在线 | 女人十八特级淫片清 | run away 高清在线观看动漫 | 欧美精产国品一二三产品区别在哪 | 最近日本字幕mv免费观看在线 | 国产丝袜视频在线观看 | 欧美成人午夜 | 国产欧美一区二区三区不卡高清 | 操操网址 | 无码AV无码免费一区二区 | 艳妇臀荡乳欲伦69调教在线观看免费 | 欧美特黄三级 | 日韩精品成人a在线观看 | 992国产精品福利视频 | 中文字幕永久免费 | 一区二区三区欧美大片 |