141
управлении через сервер аутентификации, авторизации и учета (authentication,
authorization and accounting, AAA),
такой как Radius, администратор может
запретить доступ к сети отдельным пользователям, а не их устройствам.
Аутентификация, которая поддерживает создание динамических ключей,
хорошо подходит для улучшения защиты беспроводных LAN и модели управления
ими.
Динамические ключи, индивидуальные для каждого пользователя,
освобождают администратора от необходимости использования статически
управляемых ключей. Динамические ключи сами
назначаются и аннулируются,
когда пользователь проходит аутентификацию.
Взаимная аутентификация – это аутентификация, при которой не только сеть
аутентифицирует пользователя, но и пользователь сеть. Технология WPA,
призванная временно (в ожидании перехода к 802.11i) закрыть бреши WEP, состоит
из нескольких компонентов:
- протокол 802.1x - универсальный
протокол для аутентификации,
авторизации и учета (AAA);
- протокол EAP - расширяемый протокол аутентификации (Extensible
Authentication Protocol);
- протокол TKIP - протокол временной целостности ключей, другой
вариант перевода - протокол целостности ключей во времени (Temporal Key
Integrity Protocol);
- MIC - криптографическая проверка целостности пакетов (Message
Integrity Code);
- протокол RADIUS.
Достарыңызбен бөлісу: