EAP (англ. Extensible Authentication Protocol, Розширюваний Протокол Автентифікації) — в телекомунікаціях розширювана інфраструктура автентифікації, що визначає формат посилки і описана документом RFC 3748. Стандарти WPA і WPA2 підтримують п'ять типів EAP як офіційні інфраструктури автентифікації (всього існує порядка 40 типів EAP); для бездротових мереж актуальні EAP-TLS, EAP-SIM, EAP-AKA, PEAP, LEAP та EAP-TTLS.
EAP використовує механізм довільної перевірки автентичності підключення віддаленого доступу. Точна схема перевірки автентичності узгоджується клієнтом віддаленого доступу і пристроєм перевірки автентичності (сервером віддаленого доступу або сервером RADIUS). Служба маршрутизації та віддаленого доступу за умовчанням підтримує протокол EAP-TLS. Для підтримки інших способів перевірки автентичності EAP можна підключити інші модулі EAP до сервера, на якому запущена служба маршрутизації та віддаленого доступу.
Протокол EAP підтримує відкритий сеанс зв'язку між клієнтом віддаленого доступу і пристроєм перевірки автентичності. Сеанс зв'язку містить у собі запити відомостей перевірки автентичності пристроєм перевірки автентичності та відповіді від клієнта віддаленого доступу. Наприклад, коли протокол EAP використовується з картами маркера безпеки, пристрій перевірки автентичності може окремо запитувати в клієнта віддаленого доступу його ім'я, ПІН-код і значення маркера карти. При отриманні відповіді на посланий запит клієнт віддаленого доступу проходить черговий рівень перевірки автентичності. При одержанні задовільних відповідей на всі питання клієнт віддаленого доступу проходить перевірку автентичності.
Схема перевірки автентичності EAP називається типом EAP. Для успішної перевірки автентичності клієнт віддаленого доступу і пристрій перевірки автентичності повинні підтримувати один і той же тип EAP.
LEAP (англ. Lightweight Extensible Authentication Protocol) — Полегшений розширюваний протокол автентифікації, версія протоколу EAP, розроблена компанією Cisco і сумісна з продукцією сімейства Cisco Aironet.
Див. також
Посилання
- RFC 3748: Extensible Authentication Protocol (EAP) (липень 2004)
- "Розуміння вдосконалених стандартів WPA та WPA2 " (2005-06-02) (англ.)
- Введення в автентифікацію Cisco LEAP (11 січня 2007) (англ.)
- Введення в автентифікацію Cisco EAP-FAST (11 січня 2007) (англ.)
- Введення в автентифікацію PEAP (англ.)
- Configure RADIUS for secure 802.1x wireless LAN
- How to self-sign a RADIUS server for secure PEAP or EAP-TTLS authentication
- Wifiradis
Ця стаття потребує додаткових для поліпшення її . (жовтень 2017) |
Це незавершена стаття про комп'ютерні мережі. Ви можете проєкту, виправивши або дописавши її. |
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
EAP angl Extensible Authentication Protocol Rozshiryuvanij Protokol Avtentifikaciyi v telekomunikaciyah rozshiryuvana infrastruktura avtentifikaciyi sho viznachaye format posilki i opisana dokumentom RFC 3748 Standarti WPA i WPA2 pidtrimuyut p yat tipiv EAP yak oficijni infrastrukturi avtentifikaciyi vsogo isnuye poryadka 40 tipiv EAP dlya bezdrotovih merezh aktualni EAP TLS EAP SIM EAP AKA PEAP LEAP ta EAP TTLS EAP vikoristovuye mehanizm dovilnoyi perevirki avtentichnosti pidklyuchennya viddalenogo dostupu Tochna shema perevirki avtentichnosti uzgodzhuyetsya kliyentom viddalenogo dostupu i pristroyem perevirki avtentichnosti serverom viddalenogo dostupu abo serverom RADIUS Sluzhba marshrutizaciyi ta viddalenogo dostupu za umovchannyam pidtrimuye protokol EAP TLS Dlya pidtrimki inshih sposobiv perevirki avtentichnosti EAP mozhna pidklyuchiti inshi moduli EAP do servera na yakomu zapushena sluzhba marshrutizaciyi ta viddalenogo dostupu Protokol EAP pidtrimuye vidkritij seans zv yazku mizh kliyentom viddalenogo dostupu i pristroyem perevirki avtentichnosti Seans zv yazku mistit u sobi zapiti vidomostej perevirki avtentichnosti pristroyem perevirki avtentichnosti ta vidpovidi vid kliyenta viddalenogo dostupu Napriklad koli protokol EAP vikoristovuyetsya z kartami markera bezpeki pristrij perevirki avtentichnosti mozhe okremo zapituvati v kliyenta viddalenogo dostupu jogo im ya PIN kod i znachennya markera karti Pri otrimanni vidpovidi na poslanij zapit kliyent viddalenogo dostupu prohodit chergovij riven perevirki avtentichnosti Pri oderzhanni zadovilnih vidpovidej na vsi pitannya kliyent viddalenogo dostupu prohodit perevirku avtentichnosti Shema perevirki avtentichnosti EAP nazivayetsya tipom EAP Dlya uspishnoyi perevirki avtentichnosti kliyent viddalenogo dostupu i pristrij perevirki avtentichnosti povinni pidtrimuvati odin i toj zhe tip EAP LEAP angl Lightweight Extensible Authentication Protocol Polegshenij rozshiryuvanij protokol avtentifikaciyi versiya protokolu EAP rozroblena kompaniyeyu Cisco i sumisna z produkciyeyu simejstva Cisco Aironet Div takozhPPP Wi FiPosilannyaRFC 3748 Extensible Authentication Protocol EAP lipen 2004 Rozuminnya vdoskonalenih standartiv WPA ta WPA2 2005 06 02 angl Vvedennya v avtentifikaciyu Cisco LEAP 11 sichnya 2007 angl Vvedennya v avtentifikaciyu Cisco EAP FAST 11 sichnya 2007 angl Vvedennya v avtentifikaciyu PEAP angl Configure RADIUS for secure 802 1x wireless LAN How to self sign a RADIUS server for secure PEAP or EAP TTLS authentication Wifiradis Cya stattya potrebuye dodatkovih posilan na dzherela dlya polipshennya yiyi perevirnosti Bud laska dopomozhit udoskonaliti cyu stattyu dodavshi posilannya na nadijni avtoritetni dzherela Zvernitsya na storinku obgovorennya za poyasnennyami ta dopomozhit vipraviti nedoliki Material bez dzherel mozhe buti piddano sumnivu ta vilucheno zhovten 2017 Ce nezavershena stattya pro komp yuterni merezhi Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi