Captive Portal 范式与 802.1X 架构的集成
网络与互联网体系结构
2022-05-30 v1 密码学与安全
摘要
在热点无线网络日益普及、且互联网交互中交换的敏感信息量巨大的场景下,有必要实施安全机制以保障此类网络中的数据机密性与完整性,以及热点提供者的真实性。然而,当今许多热点使用 Captive Portal,其依赖通过网页进行认证(即一种应用层认证方式)而非链路层方式。其后果是到热点的无线链路缺乏安全性(须由上层协议提供),且无线接入配置文件的管理繁琐(需特殊应用或浏览器插件方可实现)。本文揭示了 Captive Portal 范式(未遵循统一或标准方式)的弱点,并描述了一种基于 802.1X 架构、旨在消除这些弱点的解决方案。该方案使用一种符合 EAP 的新协议,能够将基于 HTTP 的注册或认证与 Captive Portal 集成于 802.1X 认证框架内。
关键词
引用
@article{arxiv.1908.09927,
title = {Integration of the Captive Portal paradigm with the 802.1X architecture},
author = {Nuno Marques and André Zúquete and João Paulo Barraca},
journal= {arXiv preprint arXiv:1908.09927},
year = {2022}
}