EAP
イーエーピー / Extensible Authentication Protocol / PPP Extensible Authentication Protocol
EAPは、IEEE802.1Xに規定されるフレームワークにおいて、どの認証方式を用いるかを指定するプロトコルである。仕様は、RFC 2284で規定されている。
PPPを拡張して認証機能を搭載したプロトコルであるが、EAP自体がセキュリティ機能を持っているわけではない。EAPが規定しているのは、認証や鍵の配送を実施することであり、それぞれの方式や手順は実装側に任されている。現在のところ、RADIUSプロトコルを用いて認証サーバとアクセスポイントの間で鍵の配送を行うのが一般的だ。
認証方式は複数あるが、代表的なものとして、ユーザーとパスワードをMD5ハッシュで暗号化する「EAP-MD5」、サーバ側の電子証明書を用いて認証し、TLS暗号化通信でクライアント認証を行う「EAP-TTLS(Tunneled TLS)」、サーバ側の電子証明書を用いて認証し、TLS暗号化通信とEAP通信を組み合わせてクライアント認証を行う「EAP-PEAP」、サーバとクライアントの両方に搭載された電子証明書を用いる「EAP-TLS(Transport Layer Security)」などがある。無線LANのセキュリティ機能としては、EAP-TLSが主流となっている。
Master of IP Network フォーラム 新着記事
- 「ネットワーク仮想化」がもたらすもの (2012/5/25)
キャリアイーサネット網で展開されているVPNサービスをSPBに置き換えると、どんな変化が起こるのか - 「Meteor」で来れ、1億総Webアプリ開発者の時代 (2012/5/16)
文系人間の筆者でも、「これならWebアプリ開発、できるかも」と思わせてくれるフレームワーク、Meteorの可能性を予想してみたい - ついに来た? 「真のIPv4アドレス在庫枯渇」 (2012/5/14)
IANAやAPNIC/JPNICが管理するIPv4アドレスの在庫が枯渇してから1年。いま、水面下で「真の枯渇」が始まりつつあります - SLB-PTでWebサーバをさくっとIPv6対応に (2012/4/26)
いくつか存在するIPv6移行ソリューションの中から、SLB-PTを用いて、さくっとWebサーバをv6対応させる方法を説明
|
|
@IT 新着記事
