Wi-Fi 安全协议 - EAP

EAP(可延伸身份认证协议)是一种认证协议框架,允许定制EAP认证方式,如EAP-MD5、EAP-TLS等。它适用于PPP、802.3、802.11等网络。EAP认证流程包括身份识别、验查数据包交换等步骤,涉及EAP Layer、Supplicant/Authenticator Layer和EAP Method。认证成功或失败后,会发送EAP-Success或EAP-Failure帧结束交换程序。
摘要由CSDN通过智能技术生成

EAP(Extensible Authentication Protocol,可延伸身份认证协议)

  • EAP是一种认证协议框架。
  • EAP 允许开发人员定制EAP 认证方式(EAP method),即交换过程的子协议。IETF中定义的方法包括:EAP-MD5,EAP-OTP,EAP-GTC,EAP-TLS,EAP-SIM,和EAP-AKA等。
  • EAP没有强制要求链路层协议,目前支持EAP协议的网络有PPP,有线局域网(802.3),无线局域网(802.11),TCP,UDP等。

在这里插入图片描述

EAP认证架构

实体 说明
Authenticator 认证者,响应认证请求的实体(Entity),如无线网络中的热点
Supplicant 认证申请者,发起验证请求的实体,如无线网络中的手机
EAP Server 真正处理身份验证的实体。如果没有BAS,则EAP Server将集成在Authenticator中
BAS(Backend Authentication Server) 后端认证服务器, 在企业无线网络中,Authenticator会将验证请求发给后台认证服务器处理
AAA(Authentication、Authorization and Accounting) 认证、授权和计费服务器,如RADIUS服务器

在这里插入图片描述

EAP 协议架构

  • EAP Layer:收发数据,同时处理数据重传及重复包。
  • EAP Supplicant/Authenticator Layer:根据收到EAP数据包中Type字段,将其转给不同的EAP Met
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值