EAP
Extensible Authentication Protocol
EAP(拡張認証プロトコル)とは
ひとことで
802.1Xなどで使われる認証フレームワーク。EAP-TLS(証明書による相互認証)が最も安全とされる。
たとえると
入館ゲートで「社員証」「顔認証」「暗証番号」など、確認方法を差し替えて使える共通の「受付の枠組み」です。枠組みは同じまま、中身の確認方法(EAP-TLSなど)を選んで使います。
現場ではこう使う
社内の無線LANを802.1Xで構築し、認証方式にEAP-TLSを採用しました。社員のPCとRADIUSサーバーがお互いの証明書を確認し合う(相互認証)ため、パスワードが盗まれても、会社が発行した証明書を持たない端末は接続できません。
試験のポイント
EXAM POINTEAPは認証方式そのものではなく「枠組み(フレームワーク)」です。種類の違いが問われます。EAP-TLSはサーバーとクライアントの両方に証明書を使う最も安全な方式(ただし証明書の配布が必要)、PEAPとEAP-TTLSはサーバー証明書で作ったTLSの通り道(トンネル)の中でパスワードなどを使って認証します。802.1X・RADIUSとセットで出てくることが多いです。
混同しやすい用語との違い
- 802.1X有線・無線のネットワーク接続時に認証を求める仕組み。EAPはその中で使われる認証のやり取りの形式
- RADIUS認証の可否を判断するサーバーとのプロトコル。EAPのメッセージはRADIUSで運ばれる