Qtech QSW-2850-28T-AC Руководство пользователя онлайн [333/382] 481572

Qtech QSW-2850-28T-AC Руководство пользователя онлайн [333/382] 481572
www.qtech.ru
3. Метод аутентификации EAP-TTLS
EAP-TTLS разработан совместно компаниями Funk Software и Certicom. Он предоставляет
почти настолько же надежную аутентификацию, как и EAP-TLS, но при этом
пользователям необязательно обладать собственным цифровым сертификатом.
Единственное требование состоит в том, что у сервера RADIUS должен быть цифровой
сертификат. Аутентификация пользователей реализуется посредством передачи паролей
по защищенному туннелю, который устанавливается с помощью сертификата сервера
аутентификации. Туннели TTLS позволяют передавать запросы аутентификации любых
типов, включая EAP, PAP и MS-CHAPV2.
4. Метод аутентификации PEAP
EAP-PEAP разработан компаниями Cisco, Microsoft и RAS Security в качестве открытого
стандарта, рекомендуемого к использованию. Он применяется давно и обеспечивает
высокий уровень безопасности. Устройство протокола и схема защиты имеют много
общего с методом EAP-TTLS: используется сертификат сервера PKI для установки
защищенного туннеля TLS и, таким образом, обеспечивается безопасность при
аутентификации пользователей.
На следующем рисунке показаны основные операции при работе метода
аутентификации PEAP.

Содержание

Скачать