Кіріспе
PEAP – кеңейтілген аутентификация протоколын қамтитын протокол, сонымен қатар жеке шығуға арналған ауа пакеттерінің аббревиатурасы болып табылады. Protected Extensible Authentication Protocol, сондай-ақ Protected EAP немесе жай ғана PEAP деп белгілі, кеңейтілген аутентификация протоколын (EAP) шифрланған және аутентификацияланған Transport Layer Security (TLS) туннеліне енгізетін протокол. Оның мақсаты – EAP-тегі кемшіліктерді жою болды; EAP физикалық қауіпсіздік сияқты қорғалған байланыс арнасын болжайды, сондықтан EAP әңгімесін қорғау құралдары қарастырылмады. PEAP Cisco Systems, Microsoft және RSA Security компаниялары бірлесіп әзірледі. PEAPv0 Microsoft Windows XP жүйесімен бірге келген нұсқа болды және шартты түрде draft kamath pppext peapv0 00 жобасында сипатталған. PEAPv1 және PEAPv2 draft josefsson pppext eap tls eap жобасының әртүрлі нұсқаларында анықталды. PEAPv1 draft josefsson pppext eap tls eap 00-ден draft josefsson pppext eap tls eap 05-ке дейін, ал PEAPv2 draft josefsson pppext eap tls eap 06 нұсқасынан бастап анықталды. Протокол тек бірнеше EAP механизмдерін тізбектеуді ғана анықтайды, ал нақты әдісті емес. Дегенмен, EAP MSCHAPv2 және EAP GTC әдістерін қолдану ең көп таралған.
PEAP is also an acronym for Personal Egress Air Packs. The Protected Extensible Authentication Protocol, also known as Protected EAP or simply PEAP, is a protocol that encapsulates the Extensible Authentication Protocol (EAP) within an encrypted and authenticated Transport Layer Security (TLS) tunnel. The purpose was to correct deficiencies in EAP; EAP assumed a protected communication channel, such as that provided by physical security, so facilities for protection of the EAP conversation were not provided. PEAP was jointly developed by Cisco Systems, Microsoft, and RSA Security. PEAPv0 was the version included with Microsoft Windows XP and was nominally defined in draft kamath pppext peapv0 00. PEAPv1 and PEAPv2 were defined in different versions of draft josefsson pppext eap tls eap. PEAPv1 was defined in draft josefsson pppext eap tls eap 00 through draft josefsson pppext eap tls eap 05, and PEAPv2 was defined in versions beginning with draft josefsson pppext eap tls eap 06. The protocol only specifies chaining multiple EAP mechanisms and not any specific method. However, use of the EAP MSCHAPv2 and EAP GTC methods are the most commonly supported.
PEAPv0 және EAP-MSCHAPv2
MS CHAPv2 – Microsoft компаниясы NT4.0 SP4 және Windows 98 жүйелерімен бірге енгізген ескі аутентификация протоколы. PEAPv0/EAP MSCHAPv2 – PEAP-тің ең көп қолданылатын түрі және көбінесе PEAP деп аталады. Ішкі аутентификация протоколы – Microsoft компаниясының Challenge Handshake Authentication Protocol протоколы, яғни ол MS CHAPv2 форматын қолдайтын дерекқорларға, соның ішінде Microsoft NT және Microsoft Active Directory аутентификациялауға мүмкіндік береді. EAP TLS-тен кейін PEAPv0/EAP MSCHAPv2 әлемдегі екінші ең көп қолданылатын EAP стандарты болып табылады. Оның әртүрлі жеткізушілерден клиенттік және серверлік нұсқалары бар, соның ішінде Microsoft, Apple Computer және Cisco компанияларының соңғы шығарылымдарында қолдау көрсетіледі. Open1x жобасының xsupplicant және wpa supplicant сияқты басқа да нұсқалары бар. Басқа 802.1X және EAP түрлеріндегідей, PEAP-те де динамикалық шифрлауды пайдалануға болады. Клиент аутентификация деректерін жібермес бұрын, әрбір клиент серверді аутентификациялау үшін CA сертификатын пайдалануы керек. Егер CA сертификаты тексерілмесе, жалған сымсыз желілік нүктесін енгізу оңай, ол MS CHAPv2 қол алысуын ұстауға мүмкіндік береді. MS CHAPv2-де бірнеше әлсіздіктер анықталды, олардың кейбіреулері қазіргі заманғы аппараттық құралдармен күшпен бұзу шабуылдарын оңайлатып, оларды жүзеге асыруға мүмкіндік береді.
PEAPv1 EAP-GTC-мен
PEAPv1/EAP GTC Cisco компаниясы токендік карталар мен каталог негізіндегі аутентификация жүйелерімен үйлесімділікті қамтамасыз ету үшін қорғалған арна арқылы жасалған. PEAP стандартын Microsoft бірлесіп ойлап тапса да, Microsoft оны жалпы PEAPv1 үшін ешқашан қолдауға қоспады, демек PEAPv1/EAP GTC Windows операциялық жүйесімен үйлесімді емес. Cisco көбінесе PEAP орнына LEAP және EAP FAST сияқты жеңіл EAP протоколдарын ұсынғандықтан, PEAP кейбіреулер күткендей кеңінен қолданылмады. Microsoft-тың PEAPv1 қолдау көрсетуге ниеті болмауы және Cisco-ның оны жарияламауы салдарынан PEAPv1 аутентификациясы сирек қолданылады. Тіпті 2009 жылдың соңында шыққан Windows 7-де Microsoft MSCHAPv2-ден басқа ешқандай аутентификация жүйесін қолдамайды. Nokia E66 және одан кейінгі ұялы телефондар EAP GTC қолдауын қамтитын Symbian нұсқасымен бірге келеді. LDAP (жеңіл каталогқа қол жеткізу протоколы) тек EAP GTC-ді ғана қолдайды.