metode de autentificare - deschis, și EAP psk

Să luăm în considerare mai multe metode de conexiune WLAN autentificare, și anume autentificarea deschisă, PSK și EAP.

autentificare deschis

În mod implicit, nu este necesară autentificarea dispozitivelor fără fir. Toate dispozitivele sunt permise pentru a stabili conexiuni, indiferent de tipul și originea lor. Aceasta se numește Open autentificare. Autentificarea deschisă ar trebui să fie utilizate numai în rețelele publice fără fir, de exemplu, în școli și cafenele Internet (restaurante). Acesta poate fi utilizat în rețelele în care autentificarea vor fi efectuate prin alte mijloace, după conexiunea la rețea.

cheie predistribuită (PSK)

Atunci când se utilizează punctul de acces PSK și clientul trebuie să utilizeze un cuvânt cheie sau un cod comun. Punctul de acces transmite clientului un șir aleatoriu de octeți. Clientul ia această linie, Codeaza (sau encripteaza), folosind cheia, și o trimite înapoi la punctul de acces. Punctul de acces recepționează șirul criptat și decripta folosind cheia. În cazul în care șirul decriptat primit de la client, la fel ca și rândul inițial trimis la client, clientul este dat permisiunea de a stabili o conexiune.

În acest caz, într-o direcție de autentificare, și anume AP verifică detaliile legate de nod. PSK nu implică nod de autentificare a punctului de acces, și nu autentifică utilizatorul conectarea la site-ul.

(Extensible Authentication Protocol EAP)

EAP asigură autentificarea reciprocă sau două sensuri, precum și autentificarea utilizatorului. În cazul în care software-ul client-side este instalat PAM, clientul comunică cu serverul de autentificare internă, cum ar fi autentificarea la distanță a utilizatorilor cu servicii dial-up (RADIUS). Acest server intern operează independent din punct de acces și baza de date de utilizator este autorizat să acceseze rețeaua. În aplicarea utilizatorul EAP, nu doar ansamblul trebuie să prezinte un nume de utilizator și o parolă, care sunt apoi verificate de către un server RADIUS de date bazate pe. În cazul în care tarifele sunt valabile acreditări, utilizatorul este tratat ca neautentificat.