EAP-TLS认证方式怎么防止蹭网,它的核心原理和部署方式是什么?

在兴宁区香提雅苑小区里居住着李先生一家三口,用的是电信500M宽带;设置了一个字母加字符的密码;按道理来说强度还行

但有一天他突然发现莫名其妙多了几台设备连接,而且家中的摄像头还被找到了漏洞差点就被远程查看了。所以他想看看有没有更安全的连接方式

更安全的WiFi认证方式是什么

那我们先看传统的WiFi连接方式吧

预共享密钥

英文缩写叫PSK,可以看看手机上的网络设置有没有相关的字样;这也是当前比较普遍的方法之一

说白了就是我们第一次连接设置的密码;不管是谁只要获取到了密码,在网络范围内就可以连接

所以说是有点防不胜防的意思,因为根本无法追踪谁在使用

 

而有一种新技术叫EAP-TLS证书认证

每个设备都有个身份证用来识别

就好像我去银行办事,都要拿着本人的身份证和其他资料,柜员们确定真是你来了,才会给你受理

它的原理就是把人换成了各种设备而已

 

它是怎么工作的?

你家的路由器是一个管理员,它得先给自己弄个服务器证书,然后再给各个联网设备弄上客户端证书

这些证不是实体,而是加密的数字文件,看不见摸不着但系统能识别

 

连接WIFI时,双方就会开始对接

路由器会问需要连接的设备“哥们你谁啊,给我看看证件确定了再说”

手机也会反问对方“你是我家管理员吗,也出示给我看看”,直到双方都确认了才会成功连接

所以说采用了这个技术的话,就算有人猜到了密码也没用,因为他的手机没有被验证

 

家庭用户怎么实现EAP-TLS?

因为它目前主要面向企业

但是网络爱好者或者喜欢动手的人群也完全可以实现

硬件要求:需要支持802.X的设备,比如华硕的RT-AX86U、TP-Link Omada或OpenWrt软路由

软件设置:在路由器后台有企业模式或WPA3-Enterprise,点击一键安装证书即可

但我觉得普通用户现在不用自己折腾这些,说实话门槛蛮高的;因为随着发展,运营商的后台已经有了类似的功能,可以多和装维师傅问一下

© 版权声明
THE END
喜欢就支持一下吧
点赞1 分享