异构无线网络的接入安全
1. AAA 协议概述
1.1 EAP 认证方法
EAP-TTLS 允许信息通过 TLS 隧道传输,能防止窃听攻击,目前 IETF 仍在对其进行开发。Protected EAP (PEAP) 则隐藏 EAP 协商过程,保护客户端身份和其他认证信息。它与 EAP-TTLS 类似,依赖服务器证书,客户端无需持有数字证书即可建立 TLS 隧道,但不支持 PAP 和 CHAP 等传统认证机制,仅允许使用 EAP 中的认证机制。
1.2 EAP 在 RADIUS 和 Diameter 中的应用
最初,RADIUS 仅支持 PAP 和 CHAP 认证,RFC 3579 指定了基于 RADIUS 协议的 EAP 认证机制,并引入新的 RADIUS 属性来携带 EAP 消息。Diameter EAP 应用用于支持 Diameter 中的 EAP 认证方法,Diameter NAS 应用最初仅支持 PAP 和 CHAP 认证。AAA WG 为 Diameter EAP 引入了新的 AVP,使其能与 RADIUS EAP 向后兼容,Diameter EAP 消息通过 IPsec 和 TLS 进行逐跳保护。
总体而言,Diameter 相较于 RADIUS 提供了更好的安全性和可靠性,如运行在可靠的传输协议上,支持能力协商、错误处理和标准化的故障转移技术,支持 IP 移动性和漫游服务,因此更适合用于保护异构无线网络。
2. IEEE 802.11 WLAN 安全
2.1 IEEE 802.11 标准安全问题
目前,WLAN 最流行的标准是 IEEE 802.11,
超级会员免费看
订阅专栏 解锁全文
1105

被折叠的 条评论
为什么被折叠?



