最近我的教育机构正式从他们自己的无线网络切换到eduroam。
如果我从常见问题解答中理解正确,则无论我从哪里登录,都会在我的教育机构的服务器上执行凭据身份验证:
当用户尝试登录访问的启用 eduroam 的机构的无线网络时,用户的身份验证请求将发送到用户的家乡机构。这是通过 RADIUS 服务器的分层系统完成的。用户所在的机构验证用户的凭证并将这种验证的结果发送给访问机构(通过 RADIUS 服务器)。
此外,它指出:
在eduroam中,接入点与用户所在机构之间的通信基于IEEE 802.1X标准;802.1X 包含使用 EAP(可扩展身份验证协议),它允许不同的身份验证方法。根据所使用的 EAP 方法的类型,将建立从用户计算机到其所在机构的安全隧道,通过该隧道传送实际的身份验证信息(用户名/密码等)(EAP-TTLS 或 PEAP),或者相互将使用不易被窃听的公共 X.509 证书进行身份验证 (EAP-TLS)。
我的一些问题是:
- 就安全性而言,eduroam 与 VPN 有何不同?
- 连接到我所在机构以外的其他地方的 eduroam 是否更不安全?
- 我如何知道我的凭据在我的设备、我连接的接入点和身份验证服务器之间进行了加密?
- 是否有域和身份验证服务器的集中式数据库(即它如何知道要检查哪个服务器
user@uottawa.ca
和user@ucalgary.ca
)?