【導(dǎo)讀】無線網(wǎng)絡(luò)信道安全。省級eduroam部署方案討論。WEPopensystem,不加密,無任何安全手段。WEP共享密碼加密,簡單認(rèn)證,會話過程中加密key不變,WPA更好的加密,會話中key一直在變化。WPA2最安全的模式,使用AES加密,幾乎不能被破解,推。家用和soho站點(diǎn)使用很常見。我國使用用戶名密碼較常見。密碼和個人證書等關(guān)鍵信息離開用戶的終端后不使用明文傳輸,能提供最。無線終端可選對無線AP及后面的radius服務(wù)器進(jìn)行認(rèn)證。密碼往往會提交給認(rèn)證服務(wù)器。我國使用WEB/Portal認(rèn)證較多,但漫游認(rèn)證有信任問題。EAP是一個框架,很靈活,常用的有:。EAP-TLS,主要用于證書認(rèn)證。EAP-PEAPMSCHAPv2不傳送明文密碼到后臺,后臺只。被各大教育和科研機(jī)構(gòu)廣泛采用。七十多個國家和地區(qū)的大學(xué)及科研機(jī)構(gòu)。參與該聯(lián)盟的機(jī)構(gòu)只需在本單位設(shè)立eduroam賬戶,用戶即可。加入eduroam聯(lián)盟的成員,要提供RADIUS服務(wù)器以實(shí)現(xiàn)認(rèn)證、部署eduroam無線服務(wù)的SSID必須為eduroam,并且必須免費(fèi)向。Eduroam不涉及任何費(fèi)用的結(jié)算。最后將認(rèn)證應(yīng)答發(fā)送給無線接入設(shè)施。