O protocolo EAP-TTLS

Esse documento é uma tradução livre do rascunho (draft) que descreve o protocolo EAP-TTLS, disponível em http://tools.ietf.org/html/draft-funk-eap-ttls-v0-05. Use por sua conta e risco.

[ Hits: 98.247 ]

Por: Perfil removido em 23/05/2008


Modelo de camadas do protocolo





Pacotes EAP-TTLS são encapsulados em EAP, e EAP requer um protocolo um protocolo de portadora para transportá-lo. Pacotes EAP-TTLS encapsulam TLS, que por sua vez é usado para encapsular os pares de atributo-valor (denominados de agora em diante como AVPs). Os AVPs carregam a autenticação do usuário ou outras informações.

Deste modo, todas as mensagens EAP-TTLS podem ser descritas ( e vistas) como um modelo em camadas onde a camada superior é encapsulada pela inferior. Esse diagrama esclarece o relacionamento entre os protocolos.

Quando o protocolo de autenticação do usuário é o próprio EAP, as camadas ficam da seguinte maneira:



Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Motivação
   3. Terminologia
   4. Modelo arquitetônico
   5. Modelo de camadas do protocolo
   6. Uma visão geral sobre EAP-TTLS
   7. Gerando material criptográfico
   8. O formato do pacote EAP-TTLS
   9. Encapsulamento de mensagens AVPs dentro da camada de gravação TLS
   10. Autenticação tunelada
   11. Estrutura de chaves
   12. Considerações de segurança
   13. Considerações finais
Outros artigos deste autor

Configuração universal do servidor X (modo gráfico)

Banda Larga é um direito de todos!

IPtables - Trabalhando com Módulos

Gerenciando redes com Perl e SNMP

Importando e-mails do MS Outlook para o Evolution ou Kmail

Leitura recomendada

Ansible, Puppet e Chef

Como um Linuxer pode ajudar Tux, o pinguim, a ficar cada vez mais gordinho!

Microsoft x Resto - A soma de todas as partes

Software Livre: Redução de custos para as empresas e mais empregos

Software Livre - Muito mais que somente tecnologia

  
Comentários
[1] Comentário enviado por removido em 24/05/2008 - 14:09h

existe alguma aplicacao baseada nele?

[2] Comentário enviado por removido em 26/05/2008 - 20:49h

Timidboy... FreeRADIUS já implementa...


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts