淺談WLAN運(yùn)營(yíng)中Portal認(rèn)證安全性

WLAN運(yùn)營(yíng)有多種認(rèn)證方式,但最常用的方式為彈出Portal登錄頁面。即:用戶搜索到運(yùn)營(yíng)商的AP后,連接進(jìn)去獲得IP地址,打開瀏覽器,輸入賬號(hào)和密碼便可登錄。

這種方式雖然簡(jiǎn)單方便,但由于AP的接入沒有采用WEP和WPA2等加密方式,空中信道很容易被偵查破解,黑客能夠截獲空中傳輸?shù)馁~號(hào)和密碼。因此該方式安全性較低。

如何提高登錄頁面的安全性呢?據(jù)城市熱點(diǎn)總結(jié),目前大部分WLAN運(yùn)營(yíng)商采用以下幾種方案:

Portal服務(wù)器與BRAS和Radius服務(wù)器采用CHAP的認(rèn)證方式

HTTPS的登錄頁面方式

手機(jī)短信獲得動(dòng)態(tài)密碼的方式

下面城市熱點(diǎn)將對(duì)這三種方式進(jìn)行論述與比較。

1.方案1的認(rèn)證方式最為簡(jiǎn)單實(shí)用,也非常安全。其中Radius標(biāo)準(zhǔn)提供了兩種可選的身份認(rèn)證方法:口令驗(yàn)證協(xié)議PAP(Password Authentication Protocol,PAP)和質(zhì)詢握手協(xié)議(Challenge Handshake Authentication Protocol,CHAP)。如果雙方協(xié)商達(dá)成一致,也可以不使用任何身份認(rèn)證方法。質(zhì)詢握手協(xié)議認(rèn)證(CHAP)相比口令驗(yàn)證協(xié)議認(rèn)證(PAP)安全性更高,因?yàn)镃HAP不在線路上發(fā)送明文密碼,而是發(fā)送經(jīng)過摘要算法加工過的隨機(jī)序列,也被稱為"挑戰(zhàn)字符串"。


......本站只呈現(xiàn)部分內(nèi)容,查看完整文章請(qǐng)到WiFiDog官網(wǎng)社區(qū) http://www.wifidog.pro/2015/06/03/wifidog-portal-認(rèn)證安全性.html,轉(zhuǎn)載請(qǐng)注明出處

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 隨著移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)的快速發(fā)展,網(wǎng)絡(luò)數(shù)據(jù)流量激增,熱點(diǎn)區(qū)域網(wǎng)絡(luò)的負(fù)荷已經(jīng)超載。WLAN網(wǎng)絡(luò)具有豐富的頻譜資源,國(guó)際標(biāo)...
    肆虐的悲傷閱讀 299評(píng)論 0 0
  • RADIUS標(biāo)準(zhǔn)屬性 協(xié)議RFC2865、RFC2866和RFC3576標(biāo)準(zhǔn)規(guī)定了RADIUS標(biāo)準(zhǔn)屬性,所有主流設(shè)...
    礦先生閱讀 23,171評(píng)論 0 2
  • 這篇文章介紹了Mobile BI(移動(dòng)商務(wù)智能)使用過程中涉及的各種身份認(rèn)證的方式,主要目的是對(duì)這些方式的原理進(jìn)行...
    雨_樹閱讀 2,305評(píng)論 1 2
  • 第一天來,做個(gè)標(biāo)記
    愛好_007閱讀 156評(píng)論 0 0
  • #2017年度閱讀100計(jì)劃# No.4《二手時(shí)間》— S.A.阿列克謝耶維奇 (2016年度高分書籍) 1:19...
    小董是野馬閱讀 530評(píng)論 0 0

友情鏈接更多精彩內(nèi)容