40、异构无线网络的接入安全

异构无线网络的接入安全

1. AAA 协议概述

1.1 EAP 认证方法

EAP-TTLS 允许信息通过 TLS 隧道传输,能防止窃听攻击,目前 IETF 仍在对其进行开发。Protected EAP (PEAP) 则隐藏 EAP 协商过程,保护客户端身份和其他认证信息。它与 EAP-TTLS 类似,依赖服务器证书,客户端无需持有数字证书即可建立 TLS 隧道,但不支持 PAP 和 CHAP 等传统认证机制,仅允许使用 EAP 中的认证机制。

1.2 EAP 在 RADIUS 和 Diameter 中的应用

最初,RADIUS 仅支持 PAP 和 CHAP 认证,RFC 3579 指定了基于 RADIUS 协议的 EAP 认证机制,并引入新的 RADIUS 属性来携带 EAP 消息。Diameter EAP 应用用于支持 Diameter 中的 EAP 认证方法,Diameter NAS 应用最初仅支持 PAP 和 CHAP 认证。AAA WG 为 Diameter EAP 引入了新的 AVP,使其能与 RADIUS EAP 向后兼容,Diameter EAP 消息通过 IPsec 和 TLS 进行逐跳保护。

总体而言,Diameter 相较于 RADIUS 提供了更好的安全性和可靠性,如运行在可靠的传输协议上,支持能力协商、错误处理和标准化的故障转移技术,支持 IP 移动性和漫游服务,因此更适合用于保护异构无线网络。

2. IEEE 802.11 WLAN 安全

2.1 IEEE 802.11 标准安全问题

目前,WLAN 最流行的标准是 IEEE 802.11,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值