IEEE 802.1X标准

1、介绍

  802.1X是一个IEEE标准,通过对用户进行基于端口的安全认证和对密钥的动态管理,从而实现保护用户用户的位置隐私和身份隐私以及有效保护通信过程中信息安全的目的。

  在802.1X协议中,只有具备了以下三个元素才能够完成基于端口的访问控制的用户认证和授权。

  1、客户端

  一般安装在用户的工作站上,当用户有上网需求时,激活客户端程序,输入必要的用户名和口令,客户端程序将会送出连接请求。

  2、认证系统

  在以太网系统中认证交换机,其主要作用是完成用户认证信息的上传、下达工作,并根据认证的结果打开或关闭端口。在无线网络中就是无线接入点。

  3、认证服务器

  通过检验客户端发送来的身份标识(用户名和口令)来判断用户是否有权使用网络系统提供的网络服务,并根据认证结果向交换机发出打开或保持端口关闭的状态。

2、802.1X认证步骤

 

  802.1X中EAP-TLS认证在实现的具体交互内容:

  1、最初的802.1X通讯开始以一个非认证客户端设备尝试去连接一个认证端(如AP),客户端发送一个EAP起始消息。然后开始客户端认证的一连串消息交换。

  2、AP回复EAP请求身份消息。

  3、客户端发送给认证服务器的EAP的响应信息包里包含了身份信息。AP通过激活一个允许从客户端到AP有线端的认证服务器的EAP包的端口,并关闭可其他所有的传输,像HTTP、DHCP和POP3包,直到AP通过认证服务器来验证用户端的身份。

  4、认证服务器使用一种特殊的认证算法去验证客户端身份。同样它也可以通过使用数字认证或其他类型的EAP认证。

  5、认证服务器会发送同意或拒绝信息给这个AP。

  6、AP发送一个EAP成功信息包(或拒绝信息包)给客户端

  7、如果认证服务器认可这个客户端,那么AP将转换这个客户端到授权状态并转发其他的通信。最重要的是,这个AP的软件是支持认证服务器里特定的EAP类型的,并且用户端设备的操作系统里或“Supplicant"(客户端设备)应用软件也要支持它。AP为802.1X消息提供了“透明传输”。这就意味着可以指定任一EAP类型,而不需要去升级一个自适应802.1X的AP。

3、802.1X支持的认证类型

  802.1X可扩展身份验证协议(EAP)类型提供的支持,允许用户为无线客户端和服务器从多种身份验证方法中选择身份验证方法。

  所支持认证类型包括:

  EAP TLS、EAP GTC、EAP MD5、EAP MSCHAPV2、PEAP GTC、PEAP MD5等等。

4、802.1X和IAS

  在Windows下,要支持身份验证、授权以及无线网络连接记账,可以将802.1X与IAS一起使用。IAS是微软设计的远程身份验证拨号用户服务(RADIUS)服务器和代理服务器的实现。执行RADIUS时,无线访问点阻止在没有有效身份验证密钥的情况下把数据通信转发到有线网络或另一个无线客户端。获取有效身份验证密钥的过程如下:

  1、无线客户端在某个无线访问点的有效范围内时,该无线访问点质询客户端。

  2、无线客户端把其标识发送到无线访问点,无线访问点再将此信息转发到RADIUS服务器。

  3、RADIUS服务器请求无线客户端的凭据来验证客户端的身份。作为此请求的组成部分,RADIUS服务器指定所需凭据的类型。

  4、无线客户端将其凭据发送到RADIUS服务器。

  5、RADIUS服务器验证无线客户端的凭据。如果凭据有效,RADIUS服务器会把一个加密的身份验证密钥发送到无线访问点。

  6、无线访问点使用此身份验证密钥,安全地把每站单播会话和多身份验证密钥传输到无线客户端。

5、AAA与RADIUS

  AAA是鉴别、授权和记账的简称,它是运行于NAS上的客户端程序,提供了一个用来对鉴别、授权和记账这三种安全功能进行配置的一致的框架。AAA的配置实际上是对网络安全的一种管理,这里的网络安全主要指访问控制,包括哪些用户可以访问网络服务器,具有访问权的用户可以得到哪些服务,如果对正在使用网络资源的用户进行记账。

  待续。。。

时间: 2024-10-19 02:12:58

IEEE 802.1X标准的相关文章

windows找不到证书来让您登陆到网络,启用IEEE 802.1X验证为灰色

网上的解决办法要么是针对SP2,打补丁. 要么禁止IEEE 802.1X验证. 但也有很多人,像我一样用SP3,且上述验证是灰色.在网上搜索很久未果,今天终于在高手帮助下解决了,过程发出来,希望能帮助到有同样问题的朋友. 无线网络属性 无线网络配置 选择要连接的网络,属性 验证 EAP类型 (受保护的EAP),属性 受信任的根证书颁发机构(GTE CyberTrust Global Root),选择身份验证方法,属性,不自动选择登录名和密码 确定. 转自:http://blog.sina.com

802.1X

1.介绍 IEEE802 LAN/WAN委员会为解决无线局域网网络安全问题,提出了802.1X协议.后来802.1X协议作为局域网端口的一个普通接入控制机制,在以太网中被广泛应用,主要解决以太网内认证和安全方面的问题. 802.1X协议是一种基于端口的网络接入控制协议(port based network access control protocol).“基于端口的网络接入控制”是指在局域网接入设备的端口这一级对所接入的用户设备进行认证和控制.连接在端口上的用户设备如果能通过认证,就可以访问

初识802.1x

802.1x认证典型拓扑 功能简介: 802.1X:IEEE802.1x(Port-Based Network Access Control)是一个基于端口的网络存取控制标准,为LAN提供点对点式的安全接入.这是IEEE标准委员会针对以太网的安全缺陷而专门制定的标准,能够在利用IEEE 802 LAN优势的基础上,提供一种对连接到局域网设备的用户进行认证的手段. 802.1x的认证的最终目的就是确定一个端口是否可用.如果认证成功那么就“打开”这个端口:如果认证不成功就使这个端口保持“关闭” :

802.1x基于端口的接入控制协议

1.802.1x认证系统基础 IEEE 802.1X是由IEEE制定的关于用户接入网络的认证标准,全称是"基于端口的网络接入控制".它于2001年正式颁布,最初是为有线网络设计,之后为了配合无线网络的接入进行修订改版,并于2004年完成. 具体的802.1x认证功能必须在设备端口上进行配置,对端口上接入的用户设备通过认证来控制对网络资源的访问.802.1x认证系统采用网络应用系统典型的Client/Server(C/S)结构,包括三个部分:客户端(Client).设备端 (Device

浅谈802.1X认证

一.起源 802.1x协议起源于802.11协议,后者是标准的无线局域网协议.802.1x协议的主要目的是为了解决局域网用户的接入认证问题,现在已经开始被应用于一般的有线LAN的接入.在802.1x出现之前,企业网有线LAN应用都没有直接控制到端口的方法,也不需要控制到端口.但是随着无线LAN的应用以及LAN接入到电信网上大规模开展,有必要对端口加以控制,以实现用户级的接入控制.802.1x就是IEEE为了解决基于端口的接入控制而定义的一个标准. 二.作用 1.802.1x是一个认证协议,是一种

Bluetooth vs. Wi-Fi(IEEE 802.11)

Bluetooth vs. Wi-Fi(IEEE 802.11) 蓝牙和Wi-Fi(使用IEEE 802.11标准的产品的品牌名称)有些类似的应用:设置网络.打印.或传输文件.Wi-Fi主要是用于替代工作场所一般局域网接入中使用的高速线缆的.这类应用有时也称作无线局域网(WLAN).蓝牙主要是用于便携式设备及其应用的.这类应用也被称作无线个人域网(WPAN).蓝牙可以替代很多应用场景中的便携式设备的线缆,在能够应用于一些固定场所,如智能家庭能源管理(如恒温器)等. Wi-Fi和蓝牙的应用在某种程

IEEE 802.11p (WAVE,Wireless Access in the Vehicular Environment)

IEEE 802.11p(又称WAVE,Wireless Access in the Vehicular Environment)是一个由IEEE 802.11标准扩充的通讯协定.这个通讯协定主要用在车用电子的无线通讯上.它设定上是从IEEE 802.11来扩充延伸,来符合智能运输系统(Intelligent Transportation Systems,ITS)的相关应用.应用的层面包括高速率的车辆之间以及车辆与5.9千兆赫(5.85-5.925千兆赫)波段的标准ITS路边基础设施之间的资料数

IEEE 802

IEEE 802 委员会 又称为 LMSC(LAN /MAN Standards Committee, 局域网/城域网标准委员会) 研究 局域网和城域网 的 物理层和MAC层 中定义的服务和协议,对应 OSI网络参考模型的 物理层 和 数据链路层 IEEE 802系列标准 是IEEE 802 LAN/MAN 标准委员会制定的局域网.城域网技术标准. 其中最广泛使用的有 以太网.令牌环.无线局域网 等.这一系列标准中的每一个子标准都由委员会中的一个专门工作组负责. IEEE 802现有标准 IEE

Ethernet & IEEE 802.3 802.X 802.1ag-MEP

ISO/IEC 7498标准,它定义了网络互联的7层框架,也就是开放式系统互连参考模型(OSI模型). 交换机好比是邻近的街道,而路由器则是街道的交汇点. (交换机第二层,即数据链路层,也有四层,七层交换机; 路由器工作在第三层). 详见( http://www.he.edu.cn/learn/wlxy/netlan/index.html ) 交叉网线和直连网线 一.直连线互连 网线的两端均按 T568B 接 ,用于连接主机和设备,即DTE与DCE,如 1. 电 脑←—→ADSL 猫 2. AD