中文

Captive Portal 范式与 802.1X 架构的集成

网络与互联网体系结构 2022-05-30 v1 密码学与安全

摘要

在热点无线网络日益普及、且互联网交互中交换的敏感信息量巨大的场景下,有必要实施安全机制以保障此类网络中的数据机密性与完整性,以及热点提供者的真实性。然而,当今许多热点使用 Captive Portal,其依赖通过网页进行认证(即一种应用层认证方式)而非链路层方式。其后果是到热点的无线链路缺乏安全性(须由上层协议提供),且无线接入配置文件的管理繁琐(需特殊应用或浏览器插件方可实现)。本文揭示了 Captive Portal 范式(未遵循统一或标准方式)的弱点,并描述了一种基于 802.1X 架构、旨在消除这些弱点的解决方案。该方案使用一种符合 EAP 的新协议,能够将基于 HTTP 的注册或认证与 Captive Portal 集成于 802.1X 认证框架内。

关键词

引用

@article{arxiv.1908.09927,
  title  = {Integration of the Captive Portal paradigm with the 802.1X architecture},
  author = {Nuno Marques and André Zúquete and João Paulo Barraca},
  journal= {arXiv preprint arXiv:1908.09927},
  year   = {2022}
}