国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> 數據通信 >> 技術正文  
 
無感知認證方案技術對比:Portal、802.1x以及MAC
[ 通信界 / 佚名 / m.6611o.com / 2012/11/1 10:23:01 ]
 

BYOD(Bring Your Own Device,自帶設備),即通過Wi-Fi的接入方式自帶設備,提高工作效率,這已成為業界的趨勢。而目前我們所了解的無感知認證,就是通過BYOD的方式無需用戶介入自動接入Wi-Fi網絡。無感知認證主要分為Portal、802.1x以及MAC等多種方式。以下通過技術的發展歷程,介紹各種無感知認證技術。

一、Portal認證

由于手持終端的種類繁多,為了保證兼容性,最早的Wi-Fi接入采用了Portal認證,通過內置的瀏覽器,解決了手持終端不便于安裝認證客戶端軟件的接入問題。然而Portal認證需要打開瀏覽器,在輸入用戶名和密碼后才能接入網絡,造成了效率較低。據統計,采用Portal認證的用戶平均需要2分鐘才能接入網絡。

隨著技術的發展,手持終端更加智能化了,安裝客戶端軟件成了一件很簡單的事情?蛻舳私鉀Q了手持終端Portal認證效率低的問題(如圖1所示),只要輸入一次用戶名和密碼,下次只要點擊圖標即可完成認證,無需反復輸入,大大提高了Portal認證的效率。

圖1 H3C 基于iOS的iNode客戶端

二、802.1x認證

802.1x標準的提出起源于IEEE 802.11標準——無線局域網用戶接入協議標準,其最初目的是解決無線局域網用戶的接入認證問題。但由于802.1x認證的原理對于所有符合IEEE 802標準的局域網具有普適性,因此在有線局域網中也得到了廣泛的應用,成為有線交換機的端口網絡控制協議。

802.1x協議規定在完成認證之前是不允許信息交互的,因此手持終端與AC在認證之前只能通過802.1x協議規定的EAP(Extensible Authentication Protocol,可擴展認證協議)幀交換認證信息。目前大多數手持終端都支持基于802.1x的EAP認證(如圖2所示),輸入相應的用戶名密碼,即可自動完成認證,這種方式稱為EAP-PEAP,即Protected-EAP(受保護的可擴展的身份驗證協議)。已被Wi-FI聯盟WPA和WPA2批準的有兩個子類型:PEAPV0-MSCHAPV2和PEAPV1-GTC。又由于PEAP是一個框架協議,目前業界使用最廣的是由微軟提出的PEAPV0-MSCHAPV2協議,又被稱作MS-PEAP,也就是我們在iPhone上看到的WPA/WPA2企業級認證方式。

圖2 iOS和Android系統中配置EAP-PEAP

還有一種基于802.1x認證方式EAP-SIM/AKA,這種方式主要利用了運營商蜂窩用戶SIM/USIM卡的信息,并完成認證。但這種方式更適合在帶有在運營商網絡使用而不是企業網。

目前H3C的WLAN設備對以上幾種基于802.1x的認證協議都可以完善支持。

三、802.11u協議及Wi-Fi聯盟的Passpoint

IEEE 802.11u協議規定了不同網絡間互操作的標準,其制定的初衷是希望Wi-Fi網絡能夠象運營商的蜂窩網絡一樣,方便終端接入。到了BYOD時代,這種需求尤其明顯:城市里的人們用終端可以搜索到數十個、甚至上百個Wi-Fi信號源,在這種情況下,如何選擇正確的網絡?通過802.11u協議,Wi-Fi設備就可以自動的連接到Wi-Fi熱點而無需用戶介入。

802.11u協議中的一個重要部分是使用ANQP(Access Network Query Protocol,接入網絡查詢協議)。在認證之前,移動終端向帶有802.11u功能的AP發送一個ANQP查詢,AP通過廣告服務(Advertisement Server)提供熱點的域名和SSID等相關信息。接下來,移動終端檢查自己的證書并確認可以連接的漫游服務商列表,移動終端比較自己的列表和從AP處獲得的漫游列表,這樣就可以確定選擇哪一個SSID成功地進行身份識別。所有的過程都是自動的,也就是說802.11u協議解決了自動選擇網絡的問題,而不是每次跳出一堆SSID要用戶自己選擇。

但這是不夠的,802.11u僅僅解決了選擇接入點的問題,并不能提供不同網絡的認證功能。因此無線寬帶聯盟(WBA)與Wi-Fi聯盟合作,提出了Wi-Fi CERTIFIED Passpoint (簡稱Passpoint)計劃。通過Passpoint計劃,Wi-Fi熱點接入內網AP將不再需要用戶進行任何主動選擇或輸入。Passpoint將使用統一的接口自動進行關聯。設備可以基于多種憑據類型自動獲取網絡訪問權限,包括EAP-SIM/AKA、EAP-PEAP、EAP-TLS等,無需終端用戶介入即可與可信任的網絡建立連接。

但是,802.11u+ Passpoint的無感知認證方式存在明顯缺點。802.11u是2011年才正式通過的協議,目前尚有很多軟硬件廠商的產品對802.11u支持度不夠。另外,Passpoint部署起來比較復雜,即使采用EAP-PEAP方式做認證,不同終端首次配置差別較大,如iOS系統就必須要手動導入證書,否則會提示證書驗證失敗,必須手工選擇才能接入網絡,因此更適合運營商之間的互聯,而不是企業內部的BYOD辦公。

四、基于MAC地址快速認證方案

鑒于以上認證方案的種種問題,無線終端用戶對易用性和便捷性提出了更高的要求。結合現有網絡和技術的運用以及針對中國用戶的使用習慣,H3C基于iMC平臺的UAM(用戶接入管理組件)提出MAC綁定快速認證的技術思路,其特點如下:

1、用戶體驗改善,首次用戶需手動Portal認證,后續使用無感知認證;

2、終端適配較好,適配大部分WLAN終端,無需適配客戶端;

3、認證兼容性較好,兼容現有Portal認證方式;

MAC認證具備“一次認證,多次使用”用戶體驗。如果開通了MAC快速認證,用戶首次登陸Portal頁面成功認證后,后續只要關聯WLAN就可以用任意應用上網。具體流程如圖3所示。

圖3 基于MAC地址快速認證的首次認證流程

完成了首次認證后,第二認證流程就要簡單很多(如圖4所示)。

圖4 基于MAC地址快速認證的二次認證流程

MAC地址快速認證并不是簡單的MAC認證,仍是基于Portal認證的。并且這種認證方式把短信貓和手持終端認證緊密結合起來,再通過UAM的MAC認證模塊,自動完成了認證過程?偟膩碚f,相比其他認證方式,MAC地址快速認證具有很好的用戶體驗和技術優勢(如表1所示)。

認證方案

H3C MAC

地址快速認證

Portal客戶端

Portal認證

802.1x

802.11u+Passpoint

優勢

用戶體驗好,認證速度快,兼容所有終端

認證速度快,用戶體驗好

兼容性好

認證速度快,各種終端支持

自動選擇網絡,自動認證

劣勢

目前僅兼容少數操作系統

用戶體驗差,認證時間過程長

終端種類多,首次認證配置復雜

部署復雜,部分終端和無線設備尚不支持,認證基于802.1x,更適合運營商之間的漫游

使用場景

企業內部使用,適合各種終端

僅有蘋果、Android系統的終端環境

各種終端均可兼容,但不能實現無感知認證

企業網運營商均可使用,對用戶IT能力要求較高

運營商適用,但目前推廣條件尚不成熟

 

作者:佚名 合作媒體:不詳 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李。航衲臧l力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管