LAB7 Flashcards
W jakiej warstwie działa standard 802.1X i jaką pełni rolę?
Działa w warstwie 2 i zapewnia mechanizmy uwierzytelnienia dla urządzeń, które chcą się połączyć do sieci WLAN lub LAN.
Z czego składa się architektura RADIUS w 802.1x?
Suplicant, authentication device oraz authentication service
Kim jest suplicant?
Suplicant – urządzenie starające się uzyskać dostęp do sieci
Czym jest authentication device?
Authentication device – AP lub Switch, pośredniczy w wymianie informacji między suplikantem a serwerem uwierzytelniającym, przyznaje dostęp do sieci na bazie informacji otrzymanych z serwera
Czym jest authentication server?
Authentication Server - serwer RADIUS, przechowuje bazę danych z użytkownikami sieci i związanych z nimi informacji, weryfikuje tożsamość suplikanta
Czym jest authenticator w RADIUS?
Jest to element potwierdzający tożsamość użytkownika przed udzieleniem dostępu do sieci. Może być hasłem, tokenem lub certyfikatem.
Jaka jest rola switch gdy jest Radius i AP?
Switch tylko przekazyje informacje między serwerem RADIUS a klientem związane z uwierzytelnieniem.
Czym jest AAA?
Authentication, Authorization and Accounting. Model bezpieczeństwa sieciowego stosowany w wielu rodzajach sieci.
Uwierzytelnienie (Authentication) – proces potwierdzenia tożsamości użytkownika lub urządzenia przed udzieleniem dostępu do sieci
Autoryzacja (Authorization) – proces decydowania czy uwierzytelniony użytkownik lub urządzenie ma dostęp do określonych zasobów
Rozliczanie (Accounting) – proces rejestrowania i przechowywania informacji o dostępnie użytkownika do sieci i zasobów sieciowych
Co to WPA2-Enterprise?
WPA2-Enterprise - tryb uwierzytelnienia w sieciach korporacyjnych, AP nie uwierzytelnia klienta i zamiast tego deleguje to do AS który komunikuje się z AP przez RADIUS
Czym jest EAP?
EAP (Extensible Authentication Protocol) - protokół umożliwiający stosowanie różnych metod uwierzytelnienia
Czym jest LEAP?
LEAP (Light EAP) – bazuje na MS-CHAPv2, protokół transmituje dane w postaci czystego tekstu, łatwo wykoknać na nim atak brute-force
Czym jest MS-CHAPv2?
MS-CHAPv2 (Microsoft Challenge Handshake Authentication Protocol) – ulepszenie MSCHAP, oparty na hasłach, popularny w sieciach VPN
Czym jest EAP-MD5?
EAP-MD5 - zapewnia jednostronne uwierzytelnienie (klienta) poprzez transmisję skrótu MD5 zawierającego nazwę oraz hasło użytkownika.
Czym jest EAP-TLS?
EAP-TLS - oryginalny standardowy protokół uwierzytelniania WPA-Enterprise, bezpieczny, oparty na TLS (Transport Layer Secutiry) oprócz certyfikatów po stronie serwera wymaga też po stronie klienta
Czym jest PEAP?
PEAP - rozszerzenie EAP, oparty na TLS, umożliwia uwierzytelnianie za pomocą certyfikatów ale jedynie po stronie serwera