當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
怎樣為WLAN選擇最佳EAP
在建立企業(yè)WLAN時,為無線網(wǎng)絡(luò)選擇合適的可擴(kuò)展認(rèn)證協(xié)議(EAP)方式是一項關(guān)鍵的安全決定,并且常常是不容易做出的決定??紤]到一些EAP方式(如LEAP、EAP-MD5)存在固有的安全缺陷,最好不要輕易使用它們,不過要在PEAPv0(保護(hù)性EAP)、PEAPv1、TTLS(隧道傳輸層安全協(xié)議)和EAP/TLS(傳輸層安全協(xié)議)中做出選擇也并非易事。
實際上,選擇一種EAP的標(biāo)準(zhǔn)常常歸結(jié)于是否支持企業(yè)中已部署的基礎(chǔ)設(shè)施。在對客戶機(jī)的EAP支持方面,主要客戶機(jī)的操作系統(tǒng)將對EAP的選擇產(chǎn)生重要影響。Windows XP等客戶機(jī)操作系統(tǒng)內(nèi)置對PEAP和EAP/TLS的支持,但卻不支持TTLS或EAP-SIM。如果想使用后兩種EAP,可以使用第三方軟件,但這樣做會令管理員不能發(fā)揮Windows XP的優(yōu)勢,如組策略控制等。而對認(rèn)證服務(wù)器的支持來說,并不是所有類型的EAP都支持企業(yè)網(wǎng)絡(luò)中使用的各種認(rèn)證證書。例如,PEAPv0局限在使用MS-CHAPv2認(rèn)證的用戶,而EAP/TLS則依靠客戶端數(shù)字證書進(jìn)行認(rèn)證。TTLS在這方面最為靈活,它允許用戶使用任意數(shù)量的認(rèn)證證書。
哪種EAP方式最適合你的企業(yè)?這還取決于進(jìn)行無線認(rèn)證的主要出發(fā)點。如果安全性是首選因素,那么EAP/TLS是最安全EAP機(jī)制,但它需要為所有最終用戶部署PKI(公共鑰密基礎(chǔ)設(shè)施)。如果你主要考慮靈活性,TTLS可以適應(yīng)幾乎所有的認(rèn)證協(xié)議,包括一次性密碼、基于令牌的認(rèn)證和各種流行的口令認(rèn)證機(jī)制。PEAPv0則是以Windows為中心的網(wǎng)絡(luò)的明智選擇,它內(nèi)置對客戶機(jī)和Windows Active Directory認(rèn)證源的支持。
謹(jǐn)慎選擇EAP類型是你無線戰(zhàn)略的重要組成部分。同IT業(yè)中的很多決定一樣,你必須根據(jù)自身的需求,在安全性、靈活性和簡易性之間做出選擇。這個過程很像是在挑選某種數(shù)字產(chǎn)品,你很清楚不會買到一件完美的東西,但在令人眼花的柜臺面前,你卻可以作出一個完美的選擇,最好的方法就是從需求出發(fā),從最關(guān)注的功能出發(fā)。實際上EAP的誕生正是由用戶的實際安全需求所驅(qū)動的,在IEEE 802.1x本身并不提供實際認(rèn)證機(jī)制的情況下,需要擴(kuò)展認(rèn)證協(xié)議也就是EAP的配合來解決無線局域網(wǎng)用戶的接入認(rèn)證問題。同樣,當(dāng)用戶面對不同種類的EAP方式時,最終還是要回到最初的需求角度作出選擇。
幾種EAP方式的特點對照表 | |||
EAP方式 | Windows XP操作系統(tǒng) | 認(rèn)證 | 特性 |
PEAPv0 | 支持 | MS-CHAPv2認(rèn)證 | 適合Windows為中心的網(wǎng)絡(luò) |
TTLS | 不支持 | 任意的認(rèn)證證書 | 靈活性高 |
EAP/TLS | 支持 | 客戶端數(shù)字證書 | 安全性高 |
- 1貴州建設(shè)政府協(xié)同辦公系統(tǒng)
- 2管理之道 OA先行
- 3安徽:法院信息化無紙化辦公促審案質(zhì)效
- 4泛普軟件:OA辦公系統(tǒng)助推名企裁員潮?
- 5現(xiàn)代企業(yè)辦公需要智能化OA
- 6OA選型霾氣重 抓住要害治“霧霾”
- 7如何挽救大型機(jī)技術(shù)危機(jī)
- 8網(wǎng)格環(huán)境下的數(shù)據(jù)庫系統(tǒng)
- 9用iptable來提高網(wǎng)絡(luò)安全用
- 10OA系統(tǒng)發(fā)力服裝行業(yè)應(yīng)用
- 11怎樣保護(hù)公用網(wǎng)絡(luò)服務(wù)器
- 12OA選型的三大陷阱
- 13無紙化辦公意義重大 OA給政府部門帶來驚喜
- 14OA成騰訊巨頭移動互聯(lián)網(wǎng)戰(zhàn)略的下一個目標(biāo)?
- 15市政府協(xié)同辦公系統(tǒng)原則上不再發(fā)紙質(zhì)公文
- 16物理隔離技術(shù)及產(chǎn)品的選購要點
- 17一項好的郵件服務(wù)器災(zāi)難恢復(fù)計劃
- 18四種方式搭建網(wǎng)絡(luò)電視直播系統(tǒng)
- 19軟件行業(yè)的整理者 協(xié)同OA
- 20虛擬化的五個應(yīng)用瓶頸
- 21文件備份故障五大原因分析
- 22數(shù)字校園信息化標(biāo)配 OA辦公系統(tǒng)
- 23Chinasec專家談內(nèi)網(wǎng)安全產(chǎn)品選型三要素
- 242006年中小企業(yè)服務(wù)器的發(fā)展與變化
- 25OA系統(tǒng)軟件四大生態(tài)陣營透視
- 26OA軟件除了產(chǎn)品本身,售后服務(wù)也是一大保障
- 27網(wǎng)絡(luò)管理管什么?
- 28用EJB 3.0簡化企業(yè)Java開發(fā)
- 29完全攻略O(shè)racle數(shù)據(jù)庫備份與恢復(fù)
- 30OA選型應(yīng)從哪些方面進(jìn)行比對
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓