Dell 2355dn Multifunction Mono Laser Printer Benutzerhandbuch

Seite 57

Advertising
background image

Anhang G. Drahtlose Netzwerkumgebung

55

Der drahtlose Netzwerkdrucker unterstützt die gängigen

Authentifizierungsarten auf Grundlage von EAP, inkl.:

EAP-MD5 (EAP mit Message Digest Algorithm 5): EAP-MD5 verwendet ein

durch den MD5-Verschlüsselungsalgorithmus geschütztes Passwort. Dabei

handelt es sich um dasselbe Challenge Handshake-Protokoll wie PPP-

based CHAP. Diese Authentifizierungsart stellt eine Einweg-

Authentifizierung auf Grundlage von Benutzernamen und Passwort bereit.

Diese Implementierung eignet sich nur für kleine private Netzwerke, weil die

automatische Schlüsselverteilung nicht unterstützt wird.

EAP-MSCHAPv2: EAP-MSCHAPv2 verwendet das

Authentifizierungsprotokoll MS-CHAPv2, um einen Schlüssel für eine

starke Verschlüsselung zu erstellen. Ursprünglich wurde diese Methode, die

den Schlüssel im Verlauf der Kommunikation ändert, für MMPE

(Microsoft Point-to-Point Encryption) entwickelt.

EAP-TLS (EAP mit Transport Layer Security): EAP-TLS verwendet für

die Authentifizierung von Clients und Servern X.509-kompatible digitale

Zertifikate.

EAP-TTLS: EAP-TTLS wird auch als Tunneled TLS-Protokoll (Transport

Layer Security) bezeichnet. Es wurde zur Bereitstellung einer

Authentifizierung entwickelt, bei der jedes Bit so stark ist wie bei EAP-

TLS, bei der es allerdings nicht erforderlich ist, dass jeder Benutzer ein

Zertifikat erhält. Stattdessen erhalten nur die RADIUS-

Authentifizierungsserver Zertifikate. Die Benutzerauthentifizierung wird

über Passwörter bewerkstelligt. Die Passwortdaten werden über einen sicher

verschlüsselten Tunnel übertragen, der unter Verwendung des Serverzertifikats

aufgebaut wird. Aus diesem Grund sind die Daten vor Dictionary-Angriffen

geschützt. Bei der TTLS-Weiterleitung können alle

Authentifizierungsanfragen, die im TTLS-Tunnel gefunden werden, wie

EAP, PAP, CHAP oder MS-CHAP-V2, von den nachgeschalteten RADIUS-

Servern verarbeitet werden. Auf diese Weise kann die Authentifizierung für

alle RADIUS-Infrastrukturen durchgeführt werden, die bereits in Ihrer

Organisation umgesetzt wird.

PEAP (Protected Extensible Authentication Protocol): PEAP verwendet

digitale Zertifikate für die Authentifizierung von Netzwerkservern und

Passwörter zur Authentifizierung von Clients.

Advertising