|
41
supplicant berhubungan dengan authentication
server,
yang kedua port
ketika otentikasi
sukses untuk berhubungan dengan jaringan yang ada.
Protokol
yang
dapat
digunakan
ketika
berkomunikasi dengan
authentication
server
adalah
extensible
authentication
protocol
(EAP).
Dalam banyak
kasus
EAP
digunakan dalam komunikasi antara supplicant dan authenticator. EAP adalah salah satu
bagian
dari
point-to-point
protocol
(PPP)
ketika
EAP
digunakan di
LAN
disebut
EAP
over LAN (EAPOL). Berdasar IEEE 802.11, EAPOL dibagi menjadi :
1. EAPOL-Start yaitu mengindikasikan adanya authenticator.
2. EAPOL-Key adalah
pesan
berupa
key yang dikirimkan
authenticator kepada
supplicant.
3. EAPOL-Packet
wadah
atau
paket
yang
digunakan
untuk
mengirim
pesan
EAP
dalam LAN.
4. EAPOL-Logoff yaitu pesan untuk memutuskan hubungan yang ada.
EAP
Adalah suatu protokol
untuk jaringan wireless dimana
merupakan perluasan dari
metode
otentikasi
Point-To-Point
Protocol
(PPP),
protokol
sering
digunakan ketika
menghubungkan komputer
ke
Internet.
EAP
dapat
mendukung
berbagai
mekanisme
otentikasi, seperti certificates,
token
card
token
cards,
smart
card,
one-time
passwords,
dan
public key encryption autentication. Berikut beberapa jenis otentikasi dengan EAP:
1. EAP-TLS
Prosedur
EAP-TLS
berdasar
pada
SSL
atau
TLS.
Dalam
otentikasi
ini
dibutuhkan
sertifikat pada sisi client dan sisi server.
Komunikasi
antara
AP
dan
RADIUS
dengan
enkripsi
menggunakan
AP-RADIUS
key. Pesan otentikasi sukses juga dienkripsi menggunakan sebuah master key dimana
|