Het authenticatiemechanisme voor 802.11-gebaseerde draadloze netwerken is 802.1X . Het is echter belangrijk om de nuances te begrijpen:
* 802.11 Zelf definieert normen voor draadloos netwerken, maar gaat niet direct aan de authenticatie. Zie het als de taalapparaten gebruiken om met elkaar te praten.
* 802.1x is een poortgebaseerd Network Access Control (PNAC) -protocol dat een authenticatiekader * biedt dat wordt gebruikt in * 802.11-netwerken. Het is net als de bewaker bij de deur, het controleren van referenties voordat ze toegang verlenen.
Hier is hoe het meestal werkt:
1. Associatie: Uw apparaat vindt een Wi-Fi-netwerk en legt een basisverbinding tot stand met het Access Point (AP).
2. authenticatie: 802.1x begint. Het maakt gebruik van EAP (Extensible Authentication Protocol) om te onderhandelen over een authenticatiemethode tussen uw apparaat en de authenticatieserver (meestal een RADIUS -server).
3. -Methoden van EAP: Gemeenschappelijke EAP -methoden omvatten:
* EAP-TLS: Zeer veilig, gebruikt digitale certificaten voor zowel client als server.
* EAP-TTLS: Vereist een server-side certificaat, maar zorgt voor eenvoudigere clientauthenticatie (zoals wachtwoorden).
* peap: Vergelijkbaar met EAP-TTL's, capsuleert authenticatie binnen een beveiligde tunnel.
4. Verificatie: De authenticatieserver valideert uw inloggegevens.
5. Toegang verleend/geweigerd: Op basis van het authenticatieresultaat staat of blokkeert de AP uw apparaat toe om toegang te krijgen tot het netwerk.
in eenvoudiger termen: 802.1X met EAP fungeert als een poortwachter en gebruikt verschillende methoden om uw identiteit te verifiëren voordat ze toegang krijgen tot het Wi-Fi-netwerk. |