CISCO入門

IEEE802.1x/EAPによる認証方式の比較

認証方式PKIの有無サーバ認証クライアント認証暗号鍵動的管理セキュリティ強度特徴
EAP-MD5×なしユーザ名/パスワード×チャレンジレスポンス認証、サーバ認証無し、暗号鍵固定
EAP-TLS証明書証明書証明書による相互認証、全てのクライアントに証明書が必要
EAP-TTLS証明書ユーザ名/パスワードTLSを拡張、クライアントにソフトウェア追加が必要
PEAP証明書ユーザ名/パスワードTLSを拡張
LEAP×ユーザ名/パスワードユーザ名/パスワード認証局(証明書)不要、シスコ独自、脆弱性の問題あり
EAP-FAST×ユーザ名/パスワードユーザ名/パスワードシスコ独自、LEAPの脆弱性を解消

トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS