認証方式 | PKIの有無 | サーバ認証 | クライアント認証 | 暗号鍵動的管理 | セキュリティ強度 | 特徴 |
EAP-MD5 | × | なし | ユーザ名/パスワード | × | △ | チャレンジレスポンス認証、サーバ認証無し、暗号鍵固定 |
EAP-TLS | ○ | 証明書 | 証明書 | ○ | ◎ | 証明書による相互認証、全てのクライアントに証明書が必要 |
EAP-TTLS | ○ | 証明書 | ユーザ名/パスワード | ○ | ○ | TLSを拡張、クライアントにソフトウェア追加が必要 |
PEAP | ○ | 証明書 | ユーザ名/パスワード | ○ | ○ | TLSを拡張 |
LEAP | × | ユーザ名/パスワード | ユーザ名/パスワード | ○ | △ | 認証局(証明書)不要、シスコ独自、脆弱性の問題あり |
EAP-FAST | × | ユーザ名/パスワード | ユーザ名/パスワード | ○ | ○ | シスコ独自、LEAPの脆弱性を解消 |