AN TOÀN MẠNG
KHÔNG DÂY
DI ĐỘNG
ThS. Lê Đức Thịnh
Trường Đại học Công nghệ Thông tin, ĐHQG-HCM
Khoa Mạng máy tính và Truyền thông
2
1. Kiến trúc Hotspot (Captive Portal)
2. Kiến trúc Cloud-Managed Wi-Fi
3. Các giao thức Chứng thực,
hóa trong mạng Wifi
Wifi Problems?
3
4
Thường triển khai ở các khu vực
công cộng: sân bay, nhà ga, trung
tâm thương mại, bệnh viện, trường
học, …
Dựa trên “captive portal”
Dynamic rules bases firewall,
Web server,
Authentication framework và database,
(tùy chọn) billing framework.
5
Quá trình hoạt động của hệ thống:
1. Redirection
Client sẽ được redirect tới webserver khi yêu cầu kết nối Internet
(mã 302) thông qua https (1 trang web được hiển thị cho đến khi
redirect thành công)
2. Authorization
Chứng thực bằng username/password hoặc token
Framework chứng thực bằng các cấu hình động trên firewall
Chứng thực dựa trên IP, MAC