什么是 WLAN 中的空身份验证,为什么需要它?

网络工程 无线的 网络发现 验证
2021-07-06 22:12:00

我正在阅读有关RSNDISCOVERY操作阶段的信息。有一张图显示了 NULL 身份验证(图中的第二部分)。它是什么,有什么用?

该图片来自《密码学和网络安全:原理与实践》一书
在此处输入图片说明

1个回答

“开放身份验证”,从根本上说是一个 NULL 身份验证,其中客户端说“验证我”,而 AP 响应“是”。开放式认证是企业WLAN部署中唯一使用的方式,本质上是NULL认证,因此“真正的认证”是通过802.1X/EAP认证机制来实现的。典型的安全企业 WLAN AP 会阻止 AP 上的 WLAN 客户端流量,直到成功通过 802.1X 身份验证。

这意味着没有对用户或机器的验证。开放式身份验证允许任何向接入点 (AP) 发出身份验证请求的设备。开放式身份验证使用明文传输来允许客户端关联到 AP,因此可以使用 802.1x。