IEEE 802.1X
DHCPとは
認められた端末しかアクセスできなくする仕組み 無線LANでよく使われるが、優先でも使える。
認証の流れ
- 登場人物
- サプリカント
- オーセンティケータ
- 認証サーバ
- 一般的にはRADIUSサーバがよくつかわれる
- 認証方式
- EAP-PEAP
- チャレンジ・レスポンス方式
- EAP-TLS
- 双方に電子証明書をインポートして認証しあう
- EAP-PEAP
RADIUS
認証、認可、アカウンティングを提供するプロトコル(AAAモデル)
- 認証
- ユーザ名、パスワードのようにして、アクセスしようとしているのが許可された本人であることを確認する
- 認可
- アトリビュートを参照してどのようなサービスを許可するかを指定する
- アカウンティング
- 利用状況を記録する