EAP のバックアップ(No.1)


EAP

  • PPP Extensible Authentication Protocol
  • PPP拡張認証プロトコル

EAP とは

EAP が使われている通信環境

EAP がサポートしている認証方式

  • EAP-TLS
    • TLSによる認証サーバとクライアントの双方のデジタル証明書を使った相互認証を行う。
    • TLSのマスタシークレットを元にユーザごとに異なる暗号鍵を生成して定期的に変更する
    • サプリカントの認証方式:デジタル証明書
  • EAP-TTLS
    • EAP Tunneled TLS
    • TLSによるサーバ認証でEAPトンネルを確立してから様々な方式でサプリカントを認証する。
    • サプリカントの認証方式:各種の方式を選択可能
  • PEAP
    • Protected EAP
    • 認証の仕組みはEAP-TTLSとほぼ同じ。認証方式がEAP準拠の方式に限定される。
    • サプリカントの認証方式:EAP準拠の方式(チャレンジレスポンス方式など)
  • EAP-FAST
    • 認証の仕組みはEAP-TTLSとほぼ同じ。
    • DH鍵共有でEAPトンネルを確立する。

EAPOL

  • EAP over LAN
  • サプリカントシステムと認証装置との間でEAPパケットをやりとりするためのプロトコル

関連用語