RADIUS serveri kasutamine wifi võrkudes: Difference between revisions
No edit summary |
No edit summary |
||
Line 25: | Line 25: | ||
AAA-põhimõtte keskmes on RADIUS-teenuse kasutamine. RADIUS-teenust pakkuva serveri ülesanne on kontrollida, (a) kas kliendil on kehtiv sertifikaat, (b) millised on sellise kliendi pääsuõigused ettevõtte domeenis. <u>Seega võimaldab RADIUS server juhtida ettevõtte wifi turvapoliitikat. </u> | AAA-põhimõtte keskmes on RADIUS-teenuse kasutamine. RADIUS-teenust pakkuva serveri ülesanne on kontrollida, (a) kas kliendil on kehtiv sertifikaat, (b) millised on sellise kliendi pääsuõigused ettevõtte domeenis. <u>Seega võimaldab RADIUS server juhtida ettevõtte wifi turvapoliitikat. </u> | ||
==Kuidas RADIUS server toimib?== | ==Kuidas RADIUS server toimib?== | ||
Line 60: | Line 61: | ||
3) Kasutajate pääsuõigused on piiratavad. Kasutaja pääseb ligi vaid neile võrguteenustele, mis vastavad tema pääsuõigustele. Viimaseid saab muuta (kitsendada, laiendada) selle muudatuse kajastamisel kasutajate nimekirjas, mida RADIUS-server sisaldab. <br/> | 3) Kasutajate pääsuõigused on piiratavad. Kasutaja pääseb ligi vaid neile võrguteenustele, mis vastavad tema pääsuõigustele. Viimaseid saab muuta (kitsendada, laiendada) selle muudatuse kajastamisel kasutajate nimekirjas, mida RADIUS-server sisaldab. <br/> | ||
4)RADIUS-serveri ründamiseks ei piisa kasutaja parooli murdmisest, vaid tuleb murda ka sümmeetriline võti, mille abil RADIUS-server tuvastab võrguseadme. | 4)RADIUS-serveri ründamiseks ei piisa kasutaja parooli murdmisest, vaid tuleb murda ka sümmeetriline võti, mille abil RADIUS-server tuvastab võrguseadme. | ||
==RADIUS-serveri paigaldamine== | ==RADIUS-serveri paigaldamine== | ||
* Juhtnöörid RADIUS-serveri paigaldamiseks Linuxi masinal, kusjuures kasutajaks võib olla XP arvuti: http://wiki.freeradius.org/WPA_HOWTO#On_the_Windows_XP_Client | * Juhtnöörid RADIUS-serveri paigaldamiseks Linuxi masinal, kusjuures kasutajaks võib olla XP arvuti: [[http://wiki.freeradius.org/WPA_HOWTO#On_the_Windows_XP_Client]] | ||
* RADIUS-serveri paigaldamine WS2008 masinal: | * RADIUS-serveri paigaldamine WS2008 masinal: | ||
Revision as of 21:56, 10 May 2010
SissejuhatusKäesolev artikkel annab ülevaate Remote Authentication Dial In User Service ehk RADIUS-teenusest, mille kasutamisega panustatakse traadita võrkude turvalisusse.
Kuidas RADIUS server toimib?
WPA-EAS arhitektuuris on RADIUS-serveril keskne roll kasutajate sisselogimisandmete (kasutajanime ja parooli või seetifikaadi) haldamisel. Ei kasutatuta jagatud võtit, samuti ei saa ükski kasutaja pöörduda otse RADIUS-serveri poole. Selle asemel suhtleb kasutaja võrguseadmega (marssruuter, VPN-server, modem, NAS-server), edastades sellele oma sisselogimisandmed, et võrku ühenduda (toimub nn access-request). Võrguseade on eelnevalt seadistatud RADIUS-serveri kliendina: ta vahetab RADIUS-serveriga krüpteeritud sümmeetrilist võtit. Sellega võrguseade ja RADIUS-server tuvastavad teineteist. Võrguseadme ja RADIUS-serveri suhtlus krüpteeritakse selle sümmeetrilise võtmega. Võrguseade edastab RADIUS-serverile kasutaja sisselogimisandmed.
Kuidas RADIUS-serveri kasutamine parandab julgeolekut?WPA-PSK lahendusega võrreldes on RADIUS-serveril põhineval WPA-EAS tehnoloogial järgmised eelised: 1) Kasutajate sisselogimisandmed ei ole staatilised. Kasutaja lahkumisel või lisandumisel piisab selle muudatuse kajastamisel kasutajate nimekirjas, mida RADIUS-server sisaldab. Sellega tagatakse, et kasutaja pääseb võrgule ligi nii kaua, kuni on selleks volitus.
RADIUS-serveri paigaldamine
Kasutatud allikad
KoostajaKristiina Kaarna TS26 |