Home arrow Guide sul Wireless arrow Wireless LAN e tecniche di autenticazione 802.1x
Notizie flash
Da Procom Technology arriva Taurus™, un dispositivo all-in-one networking ultra compatto ideale per scuole e piccole imprese. Questo dispositivo da la possibilità, oltre alla classica funzione di Access Point, anche di condividere l'accesso ad Internet, files e stampanti, incorpora un Firewall, un Web site hosting ed un e-mail Server, permette il back-up programmato dei dati, supporta le reti VPN, e tanto altro. Taurus supporta indifferentemente connessioni da PC funzionanti sotto Windows™, Macintosh™, UNIX™ e Linux.
 
Menu principale
Home
Forum sul Wireless
Iscrizione Newsletter
Rimozione Newsletter
Wireless nei Comuni
Contributi Audio sul W.
FAQ sul Wireless
Sicurezza Wireless
Guide sul Wireless
Recensioni Hardware
Web Links
Sperimentazioni
News Generiche
Wireless Business
Hardware Wireless
Software per Wireless
Eventi e Manifestazioni
Normativa Wireless
Computers e Wireless
Sistemi Bluetooth
Comunicazioni dal sito
Glossario sul Wireless
Dicono di Noi
Press Kit
Audio Guestbook
Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icoi.us Add to: Reddit Add to: Simpy Add to: StumbleUpon Add to: Slashdot Add to: Netscape Add to: Furl Add to: Yahoo Add to: Blogmarks Add to: Diigo Add to: Technorati Add to: Newsvine Add to: Blinkbits Add to: Ma.Gnolia Add to: Smarking Add to: Netvouz Add to: Folkd Add to: Spurl Add to: Google Add to: Blinklist Information
Social Bookmarking
Podcast

Wireless LAN e tecniche di autenticazione 802.1x Stampa E-mail
Indice articolo
Wireless LAN e tecniche di autenticazione 802.1x
Pagina 2
Pagina 3
Pagina 4
Pagina 5
Pagina 6
Pagina 7
Pagina 8
Pagina 9
Pagina 10
Pagina 11
Pagina 12

Autenticazione EAP

L'autenticazione in 802.1x avviene attraverso il protocollo EAP (Extensible Authentication Protocol); questo protocollo permette di negoziare differenti schemi di autenticazione tra il supplicante ed il server. I piu' utilizzati tra gli schemi permessi sono MD5, TLS, TTLS, LEAP, PEAP, SecurID, SIM, e AKA. Tra questi i piu' famosi sono:

    EAP-MD5 offre un autenticazione basata su un algoritmo di hash one-way viene usato in combinazione ad uno Shared secret e un challenge. presenta diversi svantaggi tra i quali l'assenza della mutua autenticazione rendendo possibile l'inserimento di falsi access point

    EAP-TLS sostituisce la password con una autenticazione sicura basata sui certificati digitali X.509; supporta l'autenticazione mutua ovvero la verifica incrociata del server e del Client, che garantisce una sicurezza in pi per quanto riguarda l'inserimento di falsi access point. TLS e' lo standard piu' sicuro e diffuso per l'autenticazione di tipo 802.1x

    EAP-LEAP implementazione propietaria di EAP da parte di Cisco permette autenticazione basata su coppie username-password ma e' un protocollo che sta cadendo in disuso in quanto anche la casa proprietaria si sta orientando sul piu' sicuro TLS

    EAP-TTLS estensione di TLS creata per evitare la necessita' di utilizzare certificati per i client. L'autenticazione avviene in due fasi: nella prima fase viene creato un tunnel sicuro tra il server e i l client mentre nella seconda il client viene autenticato utilizzando un protocollo qualsiasi che viene incapsulato nella connessione sicura

Struttura della rete 802.1x

L'autenticazione 802.1x avviene mediante l'utilizzo di un server radius. il radius puo' permettere l'autenticazione di una piccola rete con un solo access point ma puo' gestire anche l'autenticazione di molti AP; supporta inoltre il proxing: in questo modo e' possibile costruire una rete gerarchica in cui le singole sottoreti demandano l'autenticazione ad un server centrale oppure e' possibile far comunicare tra loro i server di una rete dotata di diversi database.

Radius

Radius e autenticazione

Radius (Remote Authentication Dial-In User Service) e' un servizio di sicurezza per autenticare e autorizzare utenti, cosi' come illustrato dal nome stesso. La piu' importante caratteristica di Radius e' separare il server di comunicazione chiamato NAS (nella rete Wi-Fi sono gli AP) dal server di autenticazione. Cio' consente di strutturare la rete di NAS in modo che l'autenticazione sia svolta su un unico database, vantaggio fondamentale quando si tratta di gestire migliaia di utenti; e' inoltre possibile come gia descritto effettuare autenticazione remota effettuando il proxyng delle richieste verso un altro server Radius. I dati degli utenti possono essere conservati su un database o localmente sui file di configurazione del server (non e' consigliato dal momento che sono in chiaro); e' altresi' possibile autenticarsi sfruttando gli utenti di una macchina linux locale. Il compito del radius e' quindi ristretto all'autenticazione; i servizi all'utente vengono offerti dal NAS. Proprio nel campo Wi-Fi questa e' un' importante feature dal momento che anche se superata la debole crittatura wep, un intruso che abbia accesso all'access point non e' in grado di usufruire dei servizi di rete se non autenticato. Radius inoltre e' un protocollo aperto ed e' descritto nelle RFC 2139 e 2865 Cio' ha permesso che il server trovasse una completa espressione opensource: freeradius (http://www.freeradius.org).


 
< Articolo Precedente   Prossimo Articolo >



Visita anche www.savoldi.com