Message Digest είναι ο πιο βασικός τύπος EAP και παρέχει μόνο περιορισμένη ασφάλεια . Προσφέρει μόνο το ένα τρόπο και όχι ταυτότητας αμοιβαία δίκτυο , επιτρέπει σε μη εξουσιοδοτημένους χρήστες να θέτουν ως σημεία πρόσβασης για να ξεγελάσουν το δίκτυο σε έλεγχο ταυτότητας τους . Δεν επιτρέπει δυναμικά πλήκτρα ελέγχου ταυτότητας , τα οποία είναι απαραίτητα για την ασύρματη προστασία . Ενώ το πρωτόκολλο αυτό μπορεί να είναι επαρκής για ενσύρματα δίκτυα , δεν συνιστάται για ασφάλεια Wi-Fi . Εικόνων
EAP - TLS
Η
Το πρωτόκολλο ασφαλείας το Transport Layer ήταν το πρώτο δίκτυο μέτρο ελέγχου ταυτότητας έχει σχεδιαστεί για Wi - Fi ασφαλείας . Χρησιμοποιεί τόσο client-side και ταυτότητας server-side για να εξασφαλίσει και τα δύο μέρη είναι νόμιμες τμήματα του δικτύου . Μπορεί να δημιουργήσει δυναμικά πλήκτρα ελέγχου ταυτότητας , ώστε να μην υπάρχει κίνδυνος ενός hacker sniffing έξω το κλειδί και να πάρει πλήρη πρόσβαση κάποιος άλλος με το δίκτυο . Ένα μειονέκτημα είναι η χορήγηση τόσα πολλά πιστοποιητικά γίνεται δύσκολο για τις μεγάλες ασύρματες servers . Αυτό είναι το ισχυρότερο πρωτόκολλο που αναφέρονται εδώ , αλλά και το πιο δύσκολο να διαχειριστεί .
Η EAP - TTLS
Η
Tunneled Transport Layer Security είναι μια εξέλιξη του EAP - TLS . Χρησιμοποιεί ένα κρυπτογραφημένο "τούνελ" για να δημιουργήσει μια ασφαλή σύνδεση σε ένα ανοικτό δίκτυο . Αυτό του επιτρέπει να απαιτούν μόνο τα πιστοποιητικά ταυτότητας δικτύου client-side , ώστε να απλοποιεί το έργο της διαχείρισης του πιστοποιητικού . Όπως το είδος TLS EAP , είναι σε θέση να διαχειριστεί δυναμικά πλήκτρα ελέγχου ταυτότητας . Εικόνων
EAP - FAST
Η
Αντί να χρησιμοποιεί πιστοποιήσεις , Authentication Ευέλικτη μέσω της ασφαλούς διοχέτευσης των διαδικασιών πιστοποίησης χρησιμοποιώντας Προστατευόμενη Διαπιστευτήρια Access διαχειρίζεται το διακομιστή ελέγχου ταυτότητας . Αυτά τα διαπιστευτήρια μπορεί να μεταδοθεί στον πελάτη μέσω του ασύρματου δικτύου , ή με το χέρι από τον δίσκο ή άλλα μέσα .
Εικόνων LEAP
Η
Lightweight Extensible Authentication Protocol είναι ένας τύπος EAP που αναπτύχθηκε από Cisco Aironet για δίκτυα WLAN τους . Όπως και οι περισσότεροι από τους άλλους τύπους EAP , προσφέρει αμοιβαίο έλεγχο ταυτότητας και δυναμική διοίκηση κλειδί . Αυτό ήταν αρχικά ένα ιδιόκτητο πρωτόκολλο , αλλά η Cisco έχει αφού παραχωρηθεί σε άλλους παρόχους .
Εικόνων PEAP
Η
Protected Extensible Authentication Protocol είναι ένας άλλος τύπος EAP που χρησιμοποιεί μια κρυπτογραφημένη σήραγγα για να την προστασία των δεδομένων ελέγχου ταυτότητας . Εκτός από αμοιβαίο έλεγχο ταυτότητας και δυναμική κλειδί παροχής, , PEAP επιτρέπει εξακρίβωση της ταυτότητας τόσο που βασίζεται σε πιστοποιητικό και μη - με βάση το πιστοποιητικό . Οι διαχειριστές δικτύου μπορούν να επιτρέπουν στους χρήστες να επαληθευτεί με τα παραδοσιακά τους κωδικούς πρόσβασης και όχι τα πιστοποιητικά , τα οποία μπορεί να είναι ελκυστική για τους οργανισμούς που δεν θέλουν να ασχολούνται με τη χορήγηση του πιστοποιητικού . Η κύρια κριτική αυτής της μεθόδου είναι κωδικούς πρόσβασης των χρηστών μπορεί συχνά να μαντέψει ή κλαπεί , επιτρέποντας τη μη εξουσιοδοτημένη πρόσβαση στο σύστημα .
Η
εικόνων
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα