„Extensible Authentication Protocol“ – Versionsunterschied
[gesichtete Version] | [gesichtete Version] |
Inhalt gelöscht Inhalt hinzugefügt
K Wikisyntax |
tk k |
||
Zeile 1:
Das '''Extensible Authentication Protocol''' ('''EAP'''; {{deS|
EAP wurde entwickelt, um eine generische Unterstützung bei der Authentifizierung, d. h. der Einwahl, in ein fremdes Netzwerk zu schaffen, ohne dass man sich bei jeder neuen Authentifizierung um die Infrastruktur kümmern und sie aktualisieren müsste. EAP ist heute weit verbreitet und wird von unterschiedlichen Transportprotokollen, wie z. B. [[Point-to-Point Protocol]] (PPP), [[Remote Authentication Dial-In User Service]] (RADIUS) und [[Diameter (Protokoll)|Diameter]] unterstützt. Der [[Institute of Electrical and Electronics Engineers|IEEE]]-[[IEEE 802.1X|802.1X]]-Standard schlägt u. a. EAP als Authentifizierungsverfahren vor. Ebenso hat [[3rd Generation Partnership Project|3GPP]] den EAP-Standard zur Zusammenführung der [[Global System for Mobile Communications|GSM]]- mit der [[Internet Protocol|IP]]-Technologie übernommen. EAP könnte in Zukunft zudem zum bevorzugten Authentifizierungsverfahren bei der [[
== Vorteile ==
Zeile 7:
== Authentifizierungsverfahren ==
Bei EAP erfolgt die Aushandlung des konkret eingesetzten Authentifizierungsmechanismus erst während der Authentifizierungsphase, was den Einsatz eines Authentifizierungs-Servers erlaubt. Ein sogenannter [[Supplikant (Computer)|Supplicant]] (Bittsteller) ist ein User oder Client, welcher sich bei einer Authentifizierungsstelle zur Authentifizierung anmelden möchte, z. B. ein mobiler Node beim Verbindungsaufbau zu einem Netzwerk. Ein sogenannter Authentikator gibt dabei die Authentifizierungsnachrichten vom Supplicant an den Authentifizierungs-Server weiter. Dabei können auch mehrere Mechanismen in Folge benutzt werden. Die Kontrolle darüber hat der Authentikator, der mittels eines Request das Verfahren bestimmt. Zur Auswahl stehen z. B. Identitätsabfrage für Dial-In-Verbindungen, [[
=== Identität ===
Zeile 27:
Um ein aufwendiges Design von kryptographischen Protokollen zu vermeiden, wird hier der Authentifizierungsdialog von [[Transport Layer Security|TLS]] verwendet.
Weit verbreitet ist das EAP-TLS-Verfahren, welches bei allen nach 802.11i standardisierten [[Wireless Local Area Network|WLAN]]-Komponenten genutzt werden kann. Dabei prüft der [[Authenticator]] ([[Wireless Access Point|Accesspoint]]/[[Router]]) die vom potentiellen Netzwerkteilnehmer (Notebook) übermittelten Authentifizierungsinformationen auf einem Authentifizierungsserver ([[Remote Authentication Dial-In User Service|RADIUS]]).
=== SIM/AKA ===
Das EAP ''for GSM Subscriber Identity Module'' bzw. ''for UMTS Authentication and Key Agreement'' (<nowiki>RFC 4186</nowiki><ref>{{RFC-Internet |RFC=4186
=== Weitere Verfahren ===
Zeile 38:
== Normen und Standards ==
* {{RFC-Internet |RFC=3748
* {{RFC-Internet |RFC=2284
* {{RFC-Internet |RFC=1938
* {{RFC-Internet |RFC=4186
* {{RFC-Internet |RFC=4187
== Einzelnachweise ==
|