RADIUS serveri kasutamine wifi võrkudes: Difference between revisions
Line 7: | Line 7: | ||
Wifi võrkude krüpteerimiseks ja isikutuvastamise tagamiseks kasutatav WPA-tehnoloogia jaguneb kaheks: | Wifi võrkude krüpteerimiseks ja isikutuvastamise tagamiseks kasutatav WPA-tehnoloogia jaguneb kaheks: <br /> | ||
1) staatilise võtmega WPA ehk '''WPA-PSK''';<br /> | 1) staatilise võtmega WPA ehk '''WPA-PSK''';<br /> | ||
2) '''WPA-EAS''', mille puhul pääsupunkti ei seadistata staatilise võtmega. | 2) '''WPA-EAS''', mille puhul pääsupunkti ei seadistata staatilise võtmega. | ||
Line 25: | Line 25: | ||
AAA-põhimõtte keskmes on RADIUS teenuse kasutamine.[http://datatracker.ietf.org/wg/aaa/charter ] Selle korral rakendatakse turvasertifikaate (PKI-arhitektuuri [http://www.comms.scitech.sussex.ac.uk/fft/crypto/understanding_pki.pdf]) ja RADIUS teenust pakkuva serveri ülesanne on kontrollida, (a) kas kliendil on kehtiv sertifikaat, (b) millised on sellise kliendi pääsuõigused ettevõtte domeenis. <u>Seega võimaldab RADIUS server juhtida ettevõtte wifi turvapoliitikat. </u> | AAA-põhimõtte keskmes on RADIUS teenuse kasutamine.[http://datatracker.ietf.org/wg/aaa/charter ] Selle korral rakendatakse turvasertifikaate (PKI-arhitektuuri [http://www.comms.scitech.sussex.ac.uk/fft/crypto/understanding_pki.pdf]) ja RADIUS teenust pakkuva serveri ülesanne on kontrollida, (a) kas kliendil on kehtiv sertifikaat, (b) millised on sellise kliendi pääsuõigused ettevõtte domeenis. <u>Seega võimaldab RADIUS server juhtida ettevõtte wifi turvapoliitikat. </u> | ||
==Kuidas RADIUS server toimib?== | ==Kuidas RADIUS server toimib?== |
Revision as of 20:24, 10 May 2010
...ehitustööd käivad...
SissejuhatusKäesolev artikkel annab ülevaate Remote Authentication Dial In User Service ehk RADIUS-teenusest, mille kasutamisega panustatakse traadita võrkude turvalisusse.
Kuidas RADIUS server toimib?
WPA-EAS arhitektuuris on RADIUS-serveril keskne roll kasutajate sisselogimisandmete (kasutajanime ja parooli või seetifikaadi) haldamisel. Ei kasutatuta jagatud võtit, samuti ei saa ükski kasutaja pöörduda otse RADIUS-serveri poole. Selle asemel suhtleb kasutaja võrguseadmega (marssruuter, VPN-server, modem, NAS-server), edastades sellele oma sisselogimisandmed, et võrku ühenduda (toimub nn access-request). Võrguseade on eelnevalt seadistatud RADIUS-serveri kliendina: ta vahetab RADIUS-serveriga krüpteeritud sümmeetrilist võtit. Sellega võrguseade ja RADIUS-server tuvastavad teineteist. Võrguseadme ja RADIUS-serveri suhtlus krüpteeritakse selle sümmeetrilise võtmega. Võrguseade edastab RADIUS-serverile kasutaja sisselogimisandmed.
Kuidas RADIUS-serveri kasutamine tagab julgeolekut? |