EAP

【转自】http://www.txrjy.com/baike/view.asp?id=8220-AF280F86

 

扩展认证协议(EAP),是一个普遍使用的认证机制,它常被用于无线网络或点到点的连接中。EAP不仅可以用于无线局域网,而且可以用于有线局域网,但它 在无线局域网中使用的更频繁。最近,WPA和WPA2标准已经正式采纳了5类EAP作为正式的认证机制。 EAP是一个认证框架,不是一个特殊的认证机制。EAP提供一些公共的功能,并且允许协商所希望的认证机制。这些机制被叫做EAP方法,现在大约有40种 不同的方法。IETF的RFC中定义的方法包括:EAP-MD5, EAP-OTP, EAP-GTC, EAP-TLS, EAP-SIM,和EAP-AKA, 还包括一些厂商提供的方法和新的建议。无线网络中常用的方法包括EAP-TLS, EAP-SIM, EAP-AKA, PEAP, LEAP,和EAP-TTLS. 当EAP被基于802.1x的网络接入设备(诸如802.11a/b/g ,无线接入点)调用时,现代的EAP方法可以提供一个安全认证机制,并且在用户和网络接入服务器之间协商一个安全的PMK。该PMK可以用于使用TKIP 和AES加密的无线会话。

 

 

### Android 平台上的 EAP 实现与配置 #### 支持的 EAP 方法 在 Android 设备上支持多种 EAP 认证方法,这些方法用于无线网络连接中的身份验证过程。常见的 EAP 类型包括但不限于 EAP-TLS、EAP-TTLS 和 PEAP (Protected EAP)[^2]。 对于更高级别的安全性需求,特别是当涉及到第三代移动通信系统的认证和密钥协商时,则会采用改进版的方法如 EAP-AKA’[^1]。此协议专为UMTS/WCDMA/LTE等蜂窝技术设计,在SIM卡基础上提供强健的身份验证机制和服务质量保障。 #### 配置方式 为了使设备能够通过 Wi-Fi 或其他类型的接入点安全地访问互联网资源,用户通常需要设置相应的 EAP 参数: - **Wi-Fi 设置界面**: 用户可以在手机的 `Settings` -> `Network & Internet` -> `Wi-Fi` 下找到已保存或可用的网络列表,并点击目标SSID进入详细选项页面来编辑其EAP属性。 - **企业级配置文件安装**: 对于公司内部部署的企业环境而言,管理员可能会推送一个包含预定义的安全参数(例如CA证书路径、用户名/密码模板)以及特定EAP模式选择在内的XML格式文档给员工终端;之后只需按照提示完成导入操作即可自动应用相应设定而无需手动干预每一个细节项[^3]. ```xml <wificonfig> <securityConfig> <eapMethod>EAP_TLS</eapMethod> <!-- or "TTLS", "PEAP" etc --> ... </securityConfig> </wificonfig> ``` #### 安全注意事项 值得注意的是,无论是哪种形式下的具体实现方案都应遵循最佳实践指南以确保整个流程的安全性和可靠性。比如使用最新的加密算法版本防止中间人攻击风险;定期更新客户端软件补丁修复潜在漏洞等等措施都是不可或缺的一部分。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值