当前位置: 首页 > news >正文

做网站wordpress网站建设基础教案

做网站wordpress,网站建设基础教案,长沙企业建站,wordpress 媒体库空白EAP-TLS#xff08;EAP-Transport Layer Security#xff09;被认为是WLAN网络里最安全的认证方法#xff0c;因此被企业广泛采用。本文会针对EAP-TLS的基本原理进行介绍。 在介绍原理之前#xff0c;先介绍下WLAN网络里认证加密手段涉及到的一些基本概念。 1 802.1x IEE…EAP-TLSEAP-Transport Layer Security被认为是WLAN网络里最安全的认证方法因此被企业广泛采用。本文会针对EAP-TLS的基本原理进行介绍。 在介绍原理之前先介绍下WLAN网络里认证加密手段涉及到的一些基本概念。 1 802.1x IEEE 802.1X 使用认证服务器在无线网卡和无线访问点AP之间提供基于端口的访问控制和相互认证。采用EAP作为认证消息交互协议。 如下图所示 • 三元结构 • Supplicant 要访问网络的设备通常是 802.11 客户端 • Authenticator 客户端和认证服务器的中间设备在客户端和认证服务器之间传递信息。对于无线网络来说通常为无线访问点 AP • Authentication Server 认证服务器对 Supplicant 进行实际身份验证的设备通常 RADIUS 服务器 •业务端口为受控端口初始处于关闭状态鉴权通过后打开终端可使用该业务端口鉴权完成后终端与鉴权服务器协商生成主密钥 PMK 该主密钥由鉴权服务器分发给 AP 总结一下WLAN的企业级认证都需要一个认证服务器充当Authenticator Server的角色。终端Supplicant只有通过认证服务器的认证才能打开受控的业务端口进行正常网路的访问。AP充当了Authenticator的角色。 2 EAP 和 EAPOL 上面提到了802.1x协议使用EAP协议进行认证消息的传递因此EAP主要充当消息传递的功能。常见的EAP-TLSEAP-TTLSEAP-MSCHAPv2等都是基于EAP来传递认证协议。 EAPRFC2284/3748需要封装在WLAN的数据帧里进行传输因此EAPOLEAP over Lan作为一种封装格式用来在Wlan数据帧里传送EAP消息具体封装格式如下图 EAP的格式定义如下 其中code有四种取值 EAPOL(802.1x authentication)的code有5种取值: 3  各种KEY的生成原理  我们家庭里面的WIFI最常用的是密码方式的认证也就是AP上预先配置一个密码手机去连接AP的时候输入正确的密码即可连接AP并传输加密数据。其实这个背后有一些列的密码处理过程。WLAN的802.11i协议定义了一个完整的密钥生成体系如下图 Ø MSK: Master Session Key Ø PMK  Pairwise Master Key Ø PTK  Pairwise Transient Key Ø KCK Key Confirmation Key ,EAPOL-Key 用于四次握手的消息完整性保护 Ø KEK Key Encryption Key EAPOL-Key 用于四次握手的消息加密 Ø TK   Temporal Key 用于后续的 单播 数据加密 Ø GMK:  Group master key Ø GTK: groupTransient Key Ø TK  Temporal Key, 用于组播数据加密 从上图可以看出首先要生成最顶层的MSKMSK对于家庭的AP可以简单理解为就是连接AP时候需要输入的不少于8位密码。而对于企业级的Wlan网络则需要通过EAP-TLSEAP-TTLSEAP-MSCHAPv2等认证方法来生成。 其次要生成第二层的PMK对于家庭APPMKpdkdf2_SHA1(passphraseSSIDSSID length4096)Passphrase8-63字符就是连接AP用的密码 对于企业级的wlan网路PMK L(MSK, 0, 256)MSK前256bit。对于AP来说每一个终端S都有各自的PMK用PMKID来管理PMKID HMAC-SHA1-128(PMK, PMK Name || AA || SPA) 最后就是第三层的PTK的生成 Ø PTK  Pairwise Transient Key Ø 通过 4 次握手过程从 PMK 衍生 Ø PTK ← PRF-X(PMK, “Pairwise key expansion”, Min(AA,SPA) || Max(AA,SPA) ||Min( ANonce,SNonce ) || Max( ANonce,SNonce ))PTK是由 PMK   MAC AA 无线网卡 MAC SPA AP 产生的随即值 ANonce wifi 产生的随机值 SNonce 五个值通过 SHA256 和 MD5 算法得到的这种算法是不可逆的 4 EAP-TLS  所以从上面的介绍可以看出EAP-TLS主要利用在客户端和服务器端的证书来生成MSK。有了MSK后再通过算法映射为PSK然后再通过4次握手的协商过程完成PTK/KCK/KEK/TK的生成。 因此EAP-TLS最重要的就是确保证书要在客户端和服务器端都正确可靠的安装。 认证服务器和AP之间采用Radius协议传输认证报文 AP和客户端之间使用EAP传输TLS交互报文 整个交互流程其实就是TLS的报文交互过程生成MSK和四步握手过程生成其他Key这两部分的组合,如下图
http://www.dnsts.com.cn/news/216737.html

相关文章:

  • 网站搭建后提示建设中设计公司首页
  • 湖南省做网站的营销内容包括哪些方面
  • 网站建设代码题学生简单网站制作教程
  • 做企业网站 空间怎么买德州口碑好的网站制作公司
  • 主机宝 建设网站个人主页源码下载
  • 怎样给网站或者商品做推广中企动力销售陪酒多吗
  • 做钢材的网站福州网站设计服务
  • 做响应式网站怎么设计wordpress 七牛插件代码
  • 营销型手机网站火鸟门户系统优点
  • 济南网站制网页设计作品文字分析
  • 英迈思网站建设苏州市工程造价信息网
  • 个人做网站设计电销客户资源购买
  • 学建站论坛wordpress伪静态apache
  • 网站设计与制作简单吗WordPress离线博客
  • 做网站分为哪几个岗位苏州电商系统开发
  • 购物网站建设的原理对网站设计的摘要
  • 网站设计流程及制作流程wordpress google ua code 是什么
  • 邯郸手机建站价格怎样修改手机网站首页
  • 做网站挂广告赚多少钱上海的外贸公司排名
  • 吴江网站优化门户网站代做
  • 公司网站建设费如何出账做外贸做几个网站合适
  • 对网站建设 意见和建议优秀的个人网页
  • 网站收录问题电商网站开发实训心得
  • 正规建网站企业批量查询指数
  • nodejs做网站的弊端中国菲律宾友谊
  • 济南网站建设大标网络全包家装原创装修网站
  • 中英文切换网站模板有没有做武棍的网站
  • 佛山设计网站设计价格网站前端制作费用
  • 专业外贸网站制作价格网站建设管理职责
  • 查网站备案号玫瑰在线 网站建设内容