методи за идентификация - отворен, PSK и EAP

Нека разгледаме няколко метода за удостоверяване на WLAN връзка, а именно отворен удостоверяване, PSK и EAP.

отворено за удостоверяване

По подразбиране не се изисква удостоверяване на безжични устройства. Всички устройства се позволява да се установят връзки, независимо от техния вид и произход. Това се нарича Open удостоверяване. Open удостоверяване трябва да се използва само в публични безжични мрежи, например, в училищата и интернет кафенета (ресторанти). Може да се използва в мрежи, където удостоверяване ще се извършва по друг начин, след като връзката с мрежата.

Предварително споделен ключ (PSK)

При използване на PSK точка за достъп и клиентът трябва да се използва общ ключ или кодова дума. Точката за достъп изпраща на клиента низ от случайни байта. Клиентът поема тази линия, той криптира (или надпревара), с помощта на ключ, и го изпраща обратно към точката за достъп. Точката за достъп получава криптирана низ и да го разшифровате използвайки ключа си. Ако разшифрован низ, получена от клиента, същата като на оригиналния ред се изпраща на клиента, клиентът е дал разрешение да се установи връзка.

В този случай, еднопосочен удостоверяване, т.е. AP проверява данните, свързани възел. PSK не означава удостоверяване възел на точката за достъп, и не удостоверява потребителя свързване към сайта.

Разширяем протокол за удостоверяване (EAP)

EAP осигурява взаимно удостоверяване или двупосочна, както и за удостоверяване на потребителя. Ако от страна на клиента софтуер е инсталиран на програма за действие, клиентът се свързва с вътрешния сървър за удостоверяване, като дистанционно автентикация на потребителите с комутируема услуга (RADIUS). Този вътрешен сървър работи независимо от точката за достъп и ползване база данни има право да получи достъп до мрежата. При прилагането на потребителя EAP, а не само на събранието трябва да представи потребителско име и парола, които след това се проверява чрез радиус на сървъра на базата данни. Ако обвиненията са валидни идентификационни данни, потребителят се третира като неудостоверен.