Кіріспе

PEAP – кеңейтілген аутентификация протоколын қамтитын протокол, сонымен қатар жеке шығуға арналған ауа пакеттерінің аббревиатурасы болып табылады. Protected Extensible Authentication Protocol, сондай-ақ Protected EAP немесе жай ғана PEAP деп белгілі, кеңейтілген аутентификация протоколын (EAP) шифрланған және аутентификацияланған Transport Layer Security (TLS) туннеліне енгізетін протокол. Оның мақсаты – EAP-тегі кемшіліктерді жою болды; EAP физикалық қауіпсіздік сияқты қорғалған байланыс арнасын болжайды, сондықтан EAP әңгімесін қорғау құралдары қарастырылмады. PEAP Cisco Systems, Microsoft және RSA Security компаниялары бірлесіп әзірледі. PEAPv0 Microsoft Windows XP жүйесімен бірге келген нұсқа болды және шартты түрде draft kamath pppext peapv0 00 жобасында сипатталған. PEAPv1 және PEAPv2 draft josefsson pppext eap tls eap жобасының әртүрлі нұсқаларында анықталды. PEAPv1 draft josefsson pppext eap tls eap 00-ден draft josefsson pppext eap tls eap 05-ке дейін, ал PEAPv2 draft josefsson pppext eap tls eap 06 нұсқасынан бастап анықталды. Протокол тек бірнеше EAP механизмдерін тізбектеуді ғана анықтайды, ал нақты әдісті емес. Дегенмен, EAP MSCHAPv2 және EAP GTC әдістерін қолдану ең көп таралған.

PEAPv0 және EAP-MSCHAPv2

MS CHAPv2 – Microsoft компаниясы NT4.0 SP4 және Windows 98 жүйелерімен бірге енгізген ескі аутентификация протоколы. PEAPv0/EAP MSCHAPv2 – PEAP-тің ең көп қолданылатын түрі және көбінесе PEAP деп аталады. Ішкі аутентификация протоколы – Microsoft компаниясының Challenge Handshake Authentication Protocol протоколы, яғни ол MS CHAPv2 форматын қолдайтын дерекқорларға, соның ішінде Microsoft NT және Microsoft Active Directory аутентификациялауға мүмкіндік береді. EAP TLS-тен кейін PEAPv0/EAP MSCHAPv2 әлемдегі екінші ең көп қолданылатын EAP стандарты болып табылады. Оның әртүрлі жеткізушілерден клиенттік және серверлік нұсқалары бар, соның ішінде Microsoft, Apple Computer және Cisco компанияларының соңғы шығарылымдарында қолдау көрсетіледі. Open1x жобасының xsupplicant және wpa supplicant сияқты басқа да нұсқалары бар. Басқа 802.1X және EAP түрлеріндегідей, PEAP-те де динамикалық шифрлауды пайдалануға болады. Клиент аутентификация деректерін жібермес бұрын, әрбір клиент серверді аутентификациялау үшін CA сертификатын пайдалануы керек. Егер CA сертификаты тексерілмесе, жалған сымсыз желілік нүктесін енгізу оңай, ол MS CHAPv2 қол алысуын ұстауға мүмкіндік береді. MS CHAPv2-де бірнеше әлсіздіктер анықталды, олардың кейбіреулері қазіргі заманғы аппараттық құралдармен күшпен бұзу шабуылдарын оңайлатып, оларды жүзеге асыруға мүмкіндік береді.

PEAPv1 EAP-GTC-мен

PEAPv1/EAP GTC Cisco компаниясы токендік карталар мен каталог негізіндегі аутентификация жүйелерімен үйлесімділікті қамтамасыз ету үшін қорғалған арна арқылы жасалған. PEAP стандартын Microsoft бірлесіп ойлап тапса да, Microsoft оны жалпы PEAPv1 үшін ешқашан қолдауға қоспады, демек PEAPv1/EAP GTC Windows операциялық жүйесімен үйлесімді емес. Cisco көбінесе PEAP орнына LEAP және EAP FAST сияқты жеңіл EAP протоколдарын ұсынғандықтан, PEAP кейбіреулер күткендей кеңінен қолданылмады. Microsoft-тың PEAPv1 қолдау көрсетуге ниеті болмауы және Cisco-ның оны жарияламауы салдарынан PEAPv1 аутентификациясы сирек қолданылады. Тіпті 2009 жылдың соңында шыққан Windows 7-де Microsoft MSCHAPv2-ден басқа ешқандай аутентификация жүйесін қолдамайды. Nokia E66 және одан кейінгі ұялы телефондар EAP GTC қолдауын қамтитын Symbian нұсқасымен бірге келеді. LDAP (жеңіл каталогқа қол жеткізу протоколы) тек EAP GTC-ді ғана қолдайды.