Ein System, das den Zugang zu einem Netzwerk verwaltet wird als Network Access Control (NAC) . NACs verwenden verschiedene Methoden des Zugangs -Authentifizierung, einschließlich Sicherheits- Zertifikate. Zertifikat -basierte Authentifizierung Systeme beruhen auf vertrauenswürdigen Zertifizierungsstellen für ihre Glaubwürdigkeit. Funktion
Eine weit verbreitete Netzzugriffsauthentifizierungssystem Verwendung von Zertifikaten ist das Extensible Authentication Protocol Transport Level Security (EAP -TLS) . Ein Benutzer greift auf ein Netzwerk über einen " Client ". Diese Client-Computer ein Zertifikat Validierung ihrer Identität haben, bevor der Authentifizierungs-Server ermöglicht eine Verbindung hergestellt werden kann . Der Server muss ein gültiges Zertifikat an den Client zu präsentieren.
Funktionen
Netzwerkzugriffsauthentifizierung ist insbesondere dann notwendig mit Fernzugriff und virtuelle private Netzwerke (VPN). In diesen beiden Szenarien wird der Zugriff auf Benutzer außerhalb der Organisation angesiedelt gewährt . Diese Szenarien sind anfälliger für Sicherheitslücken als der Zugriff von innerhalb des Gebäudes , wo die kabelgebundene Netzwerk.
Drahtlose
Drahtlose Systeme erstellen Notwendigkeit mehr für gemacht wird starke Sicherheitsmaßnahmen wie Zugriffsauthentifizierung . EAP -TLS war ursprünglich der bevorzugte Standard für den drahtlosen Netzzugang Authentifizierung, und ist immer noch weit verbreitet.