WAPI标准证书认证与EAP-TLS证书认证的区别是什么,认证流程上又有什么区别
(0)
最佳答案
1.WAPI两种鉴别方式:
证书鉴别方式和预共享密钥鉴别方式;预共享密钥鉴别是基于 Client 和AP 双方的密钥所进行的鉴别。鉴别前Client 和AP 必须预先配置有相同的密钥,即预共享密钥。鉴别时直接将预共享密钥转换为BK,然后进行单播密钥协商和组播密钥通告。在预共享密钥鉴别方式下,由于整个身份鉴别和密钥协商过程中不进行证书鉴别,因此不需要配置AS和CA。
2.证书鉴别包括如下两种模式:
标准鉴别模式:即基于 WAPI 标准协议的UDP 模式。在该模式下,AP 与AS 之间的WAI 协议报文将通过普通的UDP 方式进行传输,最终完成证书鉴别。该模式存在以下缺点:
只能传输固定的WAPI协议报文
不能进行IP地址绑定、MAC地址绑定检查等
不能进行授权,如授权VLAN、ACL
计费需要另外的服务器
扩展性不如Radius协议;
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论