Skip to content
EntityQ1146165· pop 22· linked from 85 articles

Extensible Authentication Protocol

Sign in to save

Also known as EAP, PPP Extensible Authentication Protocol

authentication protocol for the point-to-point protocol

Wikidata facts

Show 1 more fact
Commons category
Extensible Authentication Protocol
Sources (1)

via Wikidata · CC0

Article · Nederlands

Extensible Authentication Protocol (EAP) is een universeel raamwerk voor authenticatie gedefinieerd in Request For Comments (RFC) 3748. Het werkt op de datalinklaag van het OSI-model en is ontworpen voor gebruik bij Point to Point Protocol-verbindingen. Het heeft het Internetprotocol (IP) niet nodig en zorgt zelf voor retransmissie van verloren gegane pakketten of verwijdering van duplicaten. EAP beperkt zich niet tot, maar wordt wel het meest gebruikt bij draadloze netwerken (IEEE 802.X). Om toegang te krijgen tot het internet zullen sommige gebruikers door middel van een modem inbellen bij hun ISP. Hiervoor wordt gebruikgemaakt van het PPP-protocol. Dit protocol kent 2 , namelijk PAP en CHAP. In het geval van PAP wordt een wachtwoord in clear-text over de verbinding gestuurd. In het geval van CHAP wordt gewerkt met challenge-response mechanisme, maar ook dit wordt niet als zeer veilig beschouwd. Het uitbreiden van het PPP-protocol met andere authenticatiemechanismen was echter onmogelijk daar dit een probleem schiep voor de op dat moment in gebruik zijnde "PPP compliant"-apparatuur. Een 2e probleem dat zich stelt bij het inbellen is het authenticeren bij een centrale server ingeval de ISP werkt met meerdere POPs. Hier wordt meestal gebruikgemaakt van het RADIUS-protocol. Daarom heeft men naast PAP en CHAP (toegepast in PPP) EAP toegevoegd. EAP staat voor Extensible Authentication Protocol, waarbij extensible verwijst naar de mogelijkheid om in de toekomst andere authenticatiemethoden toe te voegen. Tevens heeft men de nodige voorzieningen getroffen opdat EAP ook samen met RADIUS kan worden gebruikt.

Abstract from DBpedia / Wikipedia · CC BY-SA