802.1X/EAP 802.1X/EAP 802.1X/EAP 802.1X/EAP 802.1X/EAP

Einleitung zu 802.1X

Der von der IEEE im Juni 2001 entwickelte Standard IEEE 802.1X gestattet die Authentifizierung von Benutzern, die auf ein Netzwerk (mit oder ohne Kabel) zugreifen wollen, mit Hilfe einesAuthentifzierungsservers.

Der 802.1X basiert auf einem Protokoll namens EAP (Extensible Authentication Protocol), definiert durchIETF, dessen Aufgabe der Transport der Informationen zurIdentifikation der Benutzer ist.

EAP

Die Funktionsweise des EAP Protokolls beruht auf der Verwendung eines Authenticators (auf englisch authenticator), der den Zugang oder die Abweisung zum Netzwerk für einen Benutzer (auf englisch supplicant). Der Authenticator ist ein einfacher Schranken, der als Mittler zwischen dem Teilnehmer und dem Authentifizierungsserver fungiert (auf englisch Authentification Server), er benötigt für seine Funktion nur sehr wenig Ressourcen. Im Fall eines drahtlosen Netzwerkesspielt der Access Point die Rolle des Authenticators.

Der Authentifizierungsserver (manchmal kurz mit NASfür Network Authentification Serviceübersetzt Netzwerk Authentifizierungs Service, beziehungsweise Network Access Service, für Netzwerkzugangsserver) ermöglicht die Genehmigung der vom Netzwerk-Controller übermittelten Benutzeridentität und die Zuweisung der Benutzerrechte je nach den erhaltenen Idenfitikationsinformationen. Außerdem gestattet ein solcher Server die Speicherung und Nutzung von Benutzerinformationen, z.B. im Hinblick auf eine zeit- oder mengenabhängige Fakturierung (z.B. im Fall eines Zugangsproviders).

Meistens handelt es sich bei einem Authentifizierungsserver um einen RADIUS-Server (Remote Authentication Dial In User Service), einem standardmäßig gebrauchter Authentifizierungsserver, festgelegt durch die RFC 2865 und 2866. Es kann aber auch jeder andere Authentifizierungsdienst verwendet werden.

Die folgende Gesamtdarstellung fasst die Funktionsweise eines mit 802.1x gesicherten Netzwerks grob zusammen :

  1. Der Authenticator, der auf die Verbindungsanfrage eines Benutzers reagiert, schickt eine Identifizierungsaufforderung ;
  2. Der Benutzer schickt dem Authenticator eine Antwort, die dieser an den Authentifizierungsserver weiterleitet ;
  3. Der Authentifizierungsserver schickt dem Authenticator eine « Challenge ». Die Challenge ist eine Identifikationsmethode. Wenn der Client die Methode nicht unterstützt, schlägt der Server eine andere Methode vor, und so weiter ;
  4. Der Benutzer antwortet auf die Challenge. Wenn die Benutzeridentität richtig ist, schickt der Authentifizierungsserver seine Zustimmung an den Authenticator, der daraufhin den Benutzer gemäß seinen Rechten im gesamten Netzwerk oder nur einem Teil akzeptiert. Konnte die Benutzeridentität nicht erkannt werden, dann schickt der Authentifizierungsserver eine Ablehnung und der Authenticator verweigert dem Benutzer den Netzwerkzugriff.

Austausch von Chiffrierungsschlüsseln

Der IEEE 802.1X-Standard ermöglicht neben der Benutzerauthentifizierung auch die sichere Änderung der Chiffrierungsschlüssel der Benutzer zwecks Erhöhung der Gesamtsicherheit.

Letzte Änderung am Mittwoch 1 April 2009 à 14:16:17.Das Dokument mit dem titel « 802.1X/EAP » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.

Beste Antworten für « 802.1X/EAP » auf :
Einführung in Wi-Fi (802.11 oder WiFi) Sehen Vorstellung des Wifi (802.11) Die Norm IEEE 802.11 (ISO/IEC 8802-11) ist ein internationaler Standard, der die Eigenschaften eines lokalen drahtlosen Netzwerkes (WLAN) beschreibt. Der Name Wi-Fi (ein Zusammenschluss von Wireless Fidelity,...
802.11i / WPA2 Sehen Einführung in 802.11i 802.11i wurde am 24. Juni 2004 ratifiziert um eine erhöhte Sicherung der Wifi-Netze zu schaffen. Er basiert auf einemVerschlüsselungsalgorithmus TKIP, wie WPE, aber unterstützt auch AES (Advanced Encryption Standard) viel...
Die Wi-Fi Sicherungsschicht (802.11 oder WiFI) Sehen Die Sicherungsschicht Die Sicherungsschicht der Norm 802.11 besteht aus zwei Unterschichten: der contrôle de la liaison logique (Logical Link Control, abgekürzt LLC) und dem MAC-Layer (Media Access Control, oder MAC). Der MAC-Layer spezifiziert...
[WiFi] Drahtloses Netzwerk und Sicherheit SehenDefinition Netzwerkinfrastruktur Sicherheit Definition Der Wifi ist eine Technologie zur Erstellung von drahtlosen ( Wireless ) Computer-Netzwerken. Es handelt sich um Die Standard-Norm der IEEE genannt 802.11. Die Reichweite hängt von...
Ethernet SehenEinführung in Ethernet Ethernet, auch bekannt unter norme IEEE 802.3) ist ein Übermittlungsstandard für Daten von lokalen Netzen dass auf folgendem Prinzip basiert :Alle Geräte des Ethernet Netzes sind durch eine einzige Kommunikationsleitung...
Funktionsweisen des Wifi (802.11 ou Wi-Fi) SehenEs gibt verschiedene Aurüstungsarten für die Einrichtung eines drahtlosen Wifi-Netzwerks : Die Netzwerkkarten ou cartes d'accès (auf englisch wireless adapters oder network interface controller, abgekürzt NIC): es handelt sich um eine der Norm...
Die Ausbreitung von Radiowellen (802.11) SehenDie Ausbreitung von Radiowellen Es ist wichtig, Grundkenntnisse über die Übertragung von elektromagnetischen Wellen zu besitzen, um eine drahtlose Netzwerkarchitektur einrichten zu können, und insbesondere die Zugriffspunkte (Access Points) so...