RADIUS serveri kasutamine wifi võrkudes: Difference between revisions
No edit summary |
No edit summary |
||
Line 34: | Line 34: | ||
<u>Allikas</u>:'' Aradial.com | <u>Allikas</u>:'' Aradial.com | ||
|} | |} | ||
Line 76: | Line 76: | ||
*Aradial.com [http://www.aradial.com/images/hotspots.jpg] | *Aradial.com [http://www.aradial.com/images/hotspots.jpg] | ||
*Birds-eye.net[http://www.birds-eye.net/definition/a/aaa-authentication_authorization_and_accounting.shtml] | *Birds-eye.net[http://www.birds-eye.net/definition/a/aaa-authentication_authorization_and_accounting.shtml] | ||
*Freeradius.org [[http://wiki.freeradius.org/WPA_HOWTO#On_the_Windows_XP_Client]] | |||
*Enterprisenetworkingplanet.com[[http://www.enterprisenetworkingplanet.com/netsecur/article.php/10952_3834251_1]] | |||
*IETF.org [http://datatracker.ietf.org/wg/aaa/charter ] | *IETF.org [http://datatracker.ietf.org/wg/aaa/charter ] | ||
*IETF.org PKI õpetus [[http://datatracker.ietf.org/wg/aaa/charteanding_pki.pdf] | *IETF.org PKI õpetus [[http://datatracker.ietf.org/wg/aaa/charteanding_pki.pdf] | ||
* | *Malik, S, ''Network security principles and practices'' [[http://books.google.ee/books?id=f7OJ74ZQXBYC&pg=PA531&lpg=PA531&dq=accounting+in+radius&source=bl&ots=W0Yr7v1eiH&sig=vOZkXWKXLmSzwmBZhg_AP0zYcwg&hl=et&ei=f0XoS5GAG6aTOPihoLoE&sa=X&oi=book_result&ct=result&resnum=9&ved=0CD8Q6AEwCA#v=onepage&q=accounting%20in%20radius&f=false]] | ||
*Microsoft.com [[http://msdn.microsoft.com/en-us/library/bb892012(VS.85).aspx]] | |||
*Topbits.com [[http://www.topbits.com/radius-remote-authentication-dial-in-user-service.html]] | *Topbits.com [[http://www.topbits.com/radius-remote-authentication-dial-in-user-service.html]] | ||
*Wi-fiplanet.com [[http://www.wi-fiplanet.com/tutorials/article.php/10724_3114511_2]] | *Wi-fiplanet.com [[http://www.wi-fiplanet.com/tutorials/article.php/10724_3114511_2]] | ||
Revision as of 21:52, 10 May 2010
SissejuhatusKäesolev artikkel annab ülevaate Remote Authentication Dial In User Service ehk RADIUS-teenusest, mille kasutamisega panustatakse traadita võrkude turvalisusse.
Kuidas RADIUS server toimib?
WPA-EAS arhitektuuris on RADIUS-serveril keskne roll kasutajate sisselogimisandmete (kasutajanime ja parooli või seetifikaadi) haldamisel. Ei kasutatuta jagatud võtit, samuti ei saa ükski kasutaja pöörduda otse RADIUS-serveri poole. Selle asemel suhtleb kasutaja võrguseadmega (marssruuter, VPN-server, modem, NAS-server), edastades sellele oma sisselogimisandmed, et võrku ühenduda (toimub nn access-request). Võrguseade on eelnevalt seadistatud RADIUS-serveri kliendina: ta vahetab RADIUS-serveriga krüpteeritud sümmeetrilist võtit. Sellega võrguseade ja RADIUS-server tuvastavad teineteist. Võrguseadme ja RADIUS-serveri suhtlus krüpteeritakse selle sümmeetrilise võtmega. Võrguseade edastab RADIUS-serverile kasutaja sisselogimisandmed.
Kuidas RADIUS-serveri kasutamine parandab julgeolekut?WPA-PSK lahendusega võrreldes on RADIUS-serveril põhineval WPA-EAS tehnoloogial järgmised eelised: 1) Kasutajate sisselogimisandmed ei ole staatilised. Kasutaja lahkumisel või lisandumisel piisab selle muudatuse kajastamisel kasutajate nimekirjas, mida RADIUS-server sisaldab. Sellega tagatakse, et kasutaja pääseb võrgule ligi nii kaua, kuni on selleks volitus. 2) Kasutajate paroolid on erinevad ja reeglina neid uuendatakse regulaarselt. 3) Kasutajate pääsuõigused on piiratavad. Kasutaja pääseb ligi vaid neile võrguteenustele, mis vastavad tema pääsuõigustele. Viimaseid saab muuta (kitsendada, laiendada) selle muudatuse kajastamisel kasutajate nimekirjas, mida RADIUS-server sisaldab. 4)RADIUS-serveri ründamiseks ei piisa kasutaja parooli murdmisest, vaid tuleb murda ka sümmeetriline võti, mille abil RADIUS-server tuvastab võrguseadme.
RADIUS-serveri paigaldamine
Kasutatud allikad
Koostaja |