论文部分内容阅读
eduroam (education roaming,教育漫游)满足了授权用户在成员高校和科研机构之间自由、安全的使用无线网络,提高了网络接入效率。eduroam在无线网络的接入认证时,应用 IEEE 802.1x协议,采用 RADIUS协议进行认证。本文分析了 eduroam架构和认证过程,在高能所网络环境中部署实践了 eduroam认证环境,验证了账号认证和签发证书认证的可行性,并提出在认证过程中对 LDAP明文密码的 NT hash加密存储方法。分析证明,该方法简化了 eduroam部署,提高了认证效率和安全性。