Jump to content

EAP-TLS Datenverschlüsselung?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

wenn eine Verbindung z.b. von einem Notebook mit Smartcard über ISDN auf einen 2k RRAS aufgebaut ist, bei dem EAP-TLS aktiviert und ein entsprechendes Smartcard-Zertifikat installiert ist, sind dann nur die Authentifizierungsdaten oder auch _alle_ Daten (ohne sonstige Einstellungen auf dem RRAS) verschlüsselt?

 

Was benutzt EAP-TLS zur Verschlüsselung, MPPE? Dann wäre es solange unverschlüsselt, solange nicht mindestens lediglich die Basisverschlüsselung (oder stärker) im Profil der Ras-Richtlinie aktiviert ist. Korrekt?

 

Noch eine minimale Frage dazu: Zählt der Shiva Authentifizierungsmechanismus auch zu denjenigen, von denen man behaupten kann, dass die Anmeldedaten verschlüsselt übermittelt werden?

 

Morgen 70-216, deshalb noch diese späten Fragen :)

 

Tia,

HIghend

Link zu diesem Kommentar

EAP-TLS ist nach RFC2716 nur als Authentifizierungsprotokoll spezifiiert. Es kann aber auch in Verbindung mit anschließender Datenverschlüsselung verwendet werden, muss es aber nicht.

 

Der Key-Exchange bei EAP-TLS für diesen Fall wird mittels MPPE durchgeführt. Eine anschließend gewünschte und konfigurierte Datenverschlüsselung hängt vom Verbindungstyp ab.

Handelt es sich um eine RAS-Verbinndung, bei der der Verschlüsselungshaken gesetzt wurde, dann ist es MPPE mit der ausgehandelten Maximal-Schlüsselstärke.

Ist es ein VPN dann ist es abhängig vom ausgehandelten VPN-Typ. PPTP -> MPPE, L2TP -> IPsec

 

Wenn man es genau nimmt, zählt SPAP auch zu den Methoden der verschlüsselten Authentifizierung (http://www.microsoft.com/windows2000/en/advanced/help/default.asp?url=/windows2000/en/advanced/help/sag_RRAS-Ch1_79.htm). Ist ein Base-64 encoding, das etwas anfällig gegen Replay-Attaken ist.

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...