无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

您現(xiàn)在的位置: 通信界 >> 數(shù)據(jù)通信 >> 技術(shù)正文  
 
無(wú)感知認(rèn)證方案技術(shù)對(duì)比:Portal、802.1x以及MAC
[ 通信界 / 佚名 / m.k-94.cn / 2012/11/1 10:23:01 ]
 

BYOD(Bring Your Own Device,自帶設(shè)備),即通過(guò)Wi-Fi的接入方式自帶設(shè)備,提高工作效率,這已成為業(yè)界的趨勢(shì)。而目前我們所了解的無(wú)感知認(rèn)證,就是通過(guò)BYOD的方式無(wú)需用戶介入自動(dòng)接入Wi-Fi網(wǎng)絡(luò)。無(wú)感知認(rèn)證主要分為Portal、802.1x以及MAC等多種方式。以下通過(guò)技術(shù)的發(fā)展歷程,介紹各種無(wú)感知認(rèn)證技術(shù)。

一、Portal認(rèn)證

由于手持終端的種類繁多,為了保證兼容性,最早的Wi-Fi接入采用了Portal認(rèn)證,通過(guò)內(nèi)置的瀏覽器,解決了手持終端不便于安裝認(rèn)證客戶端軟件的接入問(wèn)題。然而Portal認(rèn)證需要打開(kāi)瀏覽器,在輸入用戶名和密碼后才能接入網(wǎng)絡(luò),造成了效率較低。據(jù)統(tǒng)計(jì),采用Portal認(rèn)證的用戶平均需要2分鐘才能接入網(wǎng)絡(luò)。

隨著技術(shù)的發(fā)展,手持終端更加智能化了,安裝客戶端軟件成了一件很簡(jiǎn)單的事情?蛻舳私鉀Q了手持終端Portal認(rèn)證效率低的問(wèn)題(如圖1所示),只要輸入一次用戶名和密碼,下次只要點(diǎn)擊圖標(biāo)即可完成認(rèn)證,無(wú)需反復(fù)輸入,大大提高了Portal認(rèn)證的效率。

圖1 H3C 基于iOS的iNode客戶端

二、802.1x認(rèn)證

802.1x標(biāo)準(zhǔn)的提出起源于IEEE 802.11標(biāo)準(zhǔn)——無(wú)線局域網(wǎng)用戶接入?yún)f(xié)議標(biāo)準(zhǔn),其最初目的是解決無(wú)線局域網(wǎng)用戶的接入認(rèn)證問(wèn)題。但由于802.1x認(rèn)證的原理對(duì)于所有符合IEEE 802標(biāo)準(zhǔn)的局域網(wǎng)具有普適性,因此在有線局域網(wǎng)中也得到了廣泛的應(yīng)用,成為有線交換機(jī)的端口網(wǎng)絡(luò)控制協(xié)議。

802.1x協(xié)議規(guī)定在完成認(rèn)證之前是不允許信息交互的,因此手持終端與AC在認(rèn)證之前只能通過(guò)802.1x協(xié)議規(guī)定的EAP(Extensible Authentication Protocol,可擴(kuò)展認(rèn)證協(xié)議)幀交換認(rèn)證信息。目前大多數(shù)手持終端都支持基于802.1x的EAP認(rèn)證(如圖2所示),輸入相應(yīng)的用戶名密碼,即可自動(dòng)完成認(rèn)證,這種方式稱為EAP-PEAP,即Protected-EAP(受保護(hù)的可擴(kuò)展的身份驗(yàn)證協(xié)議)。已被Wi-FI聯(lián)盟WPA和WPA2批準(zhǔn)的有兩個(gè)子類型:PEAPV0-MSCHAPV2和PEAPV1-GTC。又由于PEAP是一個(gè)框架協(xié)議,目前業(yè)界使用最廣的是由微軟提出的PEAPV0-MSCHAPV2協(xié)議,又被稱作MS-PEAP,也就是我們?cè)趇Phone上看到的WPA/WPA2企業(yè)級(jí)認(rèn)證方式。

圖2 iOS和Android系統(tǒng)中配置EAP-PEAP

還有一種基于802.1x認(rèn)證方式EAP-SIM/AKA,這種方式主要利用了運(yùn)營(yíng)商蜂窩用戶SIM/USIM卡的信息,并完成認(rèn)證。但這種方式更適合在帶有在運(yùn)營(yíng)商網(wǎng)絡(luò)使用而不是企業(yè)網(wǎng)。

目前H3C的WLAN設(shè)備對(duì)以上幾種基于802.1x的認(rèn)證協(xié)議都可以完善支持。

三、802.11u協(xié)議及Wi-Fi聯(lián)盟的Passpoint

IEEE 802.11u協(xié)議規(guī)定了不同網(wǎng)絡(luò)間互操作的標(biāo)準(zhǔn),其制定的初衷是希望Wi-Fi網(wǎng)絡(luò)能夠象運(yùn)營(yíng)商的蜂窩網(wǎng)絡(luò)一樣,方便終端接入。到了BYOD時(shí)代,這種需求尤其明顯:城市里的人們用終端可以搜索到數(shù)十個(gè)、甚至上百個(gè)Wi-Fi信號(hào)源,在這種情況下,如何選擇正確的網(wǎng)絡(luò)?通過(guò)802.11u協(xié)議,Wi-Fi設(shè)備就可以自動(dòng)的連接到Wi-Fi熱點(diǎn)而無(wú)需用戶介入。

802.11u協(xié)議中的一個(gè)重要部分是使用ANQP(Access Network Query Protocol,接入網(wǎng)絡(luò)查詢協(xié)議)。在認(rèn)證之前,移動(dòng)終端向帶有802.11u功能的AP發(fā)送一個(gè)ANQP查詢,AP通過(guò)廣告服務(wù)(Advertisement Server)提供熱點(diǎn)的域名和SSID等相關(guān)信息。接下來(lái),移動(dòng)終端檢查自己的證書(shū)并確認(rèn)可以連接的漫游服務(wù)商列表,移動(dòng)終端比較自己的列表和從AP處獲得的漫游列表,這樣就可以確定選擇哪一個(gè)SSID成功地進(jìn)行身份識(shí)別。所有的過(guò)程都是自動(dòng)的,也就是說(shuō)802.11u協(xié)議解決了自動(dòng)選擇網(wǎng)絡(luò)的問(wèn)題,而不是每次跳出一堆SSID要用戶自己選擇。

但這是不夠的,802.11u僅僅解決了選擇接入點(diǎn)的問(wèn)題,并不能提供不同網(wǎng)絡(luò)的認(rèn)證功能。因此無(wú)線寬帶聯(lián)盟(WBA)與Wi-Fi聯(lián)盟合作,提出了Wi-Fi CERTIFIED Passpoint (簡(jiǎn)稱Passpoint)計(jì)劃。通過(guò)Passpoint計(jì)劃,Wi-Fi熱點(diǎn)接入內(nèi)網(wǎng)AP將不再需要用戶進(jìn)行任何主動(dòng)選擇或輸入。Passpoint將使用統(tǒng)一的接口自動(dòng)進(jìn)行關(guān)聯(lián)。設(shè)備可以基于多種憑據(jù)類型自動(dòng)獲取網(wǎng)絡(luò)訪問(wèn)權(quán)限,包括EAP-SIM/AKA、EAP-PEAP、EAP-TLS等,無(wú)需終端用戶介入即可與可信任的網(wǎng)絡(luò)建立連接。

但是,802.11u+ Passpoint的無(wú)感知認(rèn)證方式存在明顯缺點(diǎn)。802.11u是2011年才正式通過(guò)的協(xié)議,目前尚有很多軟硬件廠商的產(chǎn)品對(duì)802.11u支持度不夠。另外,Passpoint部署起來(lái)比較復(fù)雜,即使采用EAP-PEAP方式做認(rèn)證,不同終端首次配置差別較大,如iOS系統(tǒng)就必須要手動(dòng)導(dǎo)入證書(shū),否則會(huì)提示證書(shū)驗(yàn)證失敗,必須手工選擇才能接入網(wǎng)絡(luò),因此更適合運(yùn)營(yíng)商之間的互聯(lián),而不是企業(yè)內(nèi)部的BYOD辦公。

四、基于MAC地址快速認(rèn)證方案

鑒于以上認(rèn)證方案的種種問(wèn)題,無(wú)線終端用戶對(duì)易用性和便捷性提出了更高的要求。結(jié)合現(xiàn)有網(wǎng)絡(luò)和技術(shù)的運(yùn)用以及針對(duì)中國(guó)用戶的使用習(xí)慣,H3C基于iMC平臺(tái)的UAM(用戶接入管理組件)提出MAC綁定快速認(rèn)證的技術(shù)思路,其特點(diǎn)如下:

1、用戶體驗(yàn)改善,首次用戶需手動(dòng)Portal認(rèn)證,后續(xù)使用無(wú)感知認(rèn)證;

2、終端適配較好,適配大部分WLAN終端,無(wú)需適配客戶端;

3、認(rèn)證兼容性較好,兼容現(xiàn)有Portal認(rèn)證方式;

MAC認(rèn)證具備“一次認(rèn)證,多次使用”用戶體驗(yàn)。如果開(kāi)通了MAC快速認(rèn)證,用戶首次登陸Portal頁(yè)面成功認(rèn)證后,后續(xù)只要關(guān)聯(lián)WLAN就可以用任意應(yīng)用上網(wǎng)。具體流程如圖3所示。

圖3 基于MAC地址快速認(rèn)證的首次認(rèn)證流程

完成了首次認(rèn)證后,第二認(rèn)證流程就要簡(jiǎn)單很多(如圖4所示)。

圖4 基于MAC地址快速認(rèn)證的二次認(rèn)證流程

MAC地址快速認(rèn)證并不是簡(jiǎn)單的MAC認(rèn)證,仍是基于Portal認(rèn)證的。并且這種認(rèn)證方式把短信貓和手持終端認(rèn)證緊密結(jié)合起來(lái),再通過(guò)UAM的MAC認(rèn)證模塊,自動(dòng)完成了認(rèn)證過(guò)程?偟膩(lái)說(shuō),相比其他認(rèn)證方式,MAC地址快速認(rèn)證具有很好的用戶體驗(yàn)和技術(shù)優(yōu)勢(shì)(如表1所示)。

認(rèn)證方案

H3C MAC

地址快速認(rèn)證

Portal客戶端

Portal認(rèn)證

802.1x

802.11u+Passpoint

優(yōu)勢(shì)

用戶體驗(yàn)好,認(rèn)證速度快,兼容所有終端

認(rèn)證速度快,用戶體驗(yàn)好

兼容性好

認(rèn)證速度快,各種終端支持

自動(dòng)選擇網(wǎng)絡(luò),自動(dòng)認(rèn)證

劣勢(shì)

無(wú)

目前僅兼容少數(shù)操作系統(tǒng)

用戶體驗(yàn)差,認(rèn)證時(shí)間過(guò)程長(zhǎng)

終端種類多,首次認(rèn)證配置復(fù)雜

部署復(fù)雜,部分終端和無(wú)線設(shè)備尚不支持,認(rèn)證基于802.1x,更適合運(yùn)營(yíng)商之間的漫游

使用場(chǎng)景

企業(yè)內(nèi)部使用,適合各種終端

僅有蘋(píng)果、Android系統(tǒng)的終端環(huán)境

各種終端均可兼容,但不能實(shí)現(xiàn)無(wú)感知認(rèn)證

企業(yè)網(wǎng)運(yùn)營(yíng)商均可使用,對(duì)用戶IT能力要求較高

運(yùn)營(yíng)商適用,但目前推廣條件尚不成熟

 

作者:佚名 合作媒體:不詳 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來(lái)了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會(huì)議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營(yíng)商語(yǔ)音能力開(kāi)放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無(wú)憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計(jì)算
普通技術(shù) 簡(jiǎn)析5G時(shí)代四大關(guān)鍵趨勢(shì)
普通技術(shù) 國(guó)家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開(kāi)征求意見(jiàn)
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來(lái)更多無(wú)線信道,但也使無(wú)線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無(wú)源光網(wǎng)絡(luò)承載5G前傳信號(hào)可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價(jià)值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會(huì)超過(guò)兩千萬(wàn)部
趙隨意:媒體融合需積極求變
普通對(duì)話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對(duì)話 華為余承東:Mate30總體銷量將會(huì)超過(guò)兩千萬(wàn)部
普通對(duì)話 趙隨意:媒體融合需積極求變
普通對(duì)話 韋樂(lè)平:5G給光纖、光模塊、WDM光器件帶來(lái)新機(jī)
普通對(duì)話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識(shí)分工2.0之路
普通對(duì)話 庫(kù)克:蘋(píng)果不是壟斷者
普通對(duì)話 華為何剛:挑戰(zhàn)越大,成就越大
普通對(duì)話 華為董事長(zhǎng)梁華:盡管遇到外部壓力,5G在商業(yè)
普通對(duì)話 網(wǎng)易董事局主席丁磊:中國(guó)正在引領(lǐng)全球消費(fèi)趨
普通對(duì)話 李彥宏:無(wú)人乘用車時(shí)代即將到來(lái) 智能交通前景
普通對(duì)話 中國(guó)聯(lián)通研究院院長(zhǎng)張?jiān)朴拢弘p輪驅(qū)動(dòng)下,工業(yè)
普通對(duì)話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對(duì)話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對(duì)話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對(duì)話 九州云副總裁李開(kāi):幫助客戶構(gòu)建自己的云平臺(tái)
通信前瞻
楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來(lái)是智能制造
對(duì)話亞信科技CTO歐陽(yáng)曄博士:甘為橋梁,攜"電
普通對(duì)話 楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來(lái)是智能制造
普通對(duì)話 對(duì)話亞信科技CTO歐陽(yáng)曄博士:甘為橋梁,攜"電
普通對(duì)話 對(duì)話倪光南:“中國(guó)芯”突圍要發(fā)揮綜合優(yōu)勢(shì)
普通對(duì)話 黃宇紅:5G給運(yùn)營(yíng)商帶來(lái)新價(jià)值
普通對(duì)話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對(duì)話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對(duì)話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對(duì)話 陳志剛:提速又降費(fèi),中國(guó)移動(dòng)的兩面精彩
普通對(duì)話 專訪華為終端何剛:第三代nova已成為爭(zhēng)奪全球
普通對(duì)話 中國(guó)普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對(duì)話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場(chǎng)
普通對(duì)話 華為萬(wàn)飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對(duì)話 共享退潮單車入冬 智享單車卻走向盈利
普通對(duì)話 Achronix發(fā)布新品單元塊 推動(dòng)eFPGA升級(jí)
普通對(duì)話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管