
AN TOÀN MẠNG
KHÔNG DÂY VÀ
DI ĐỘNG
ThS. Lê Đức Thịnh
Trường Đại học Công nghệ Thông tin, ĐHQG-HCM
Khoa Mạng máy tính và Truyền thông

2
1. Kiến trúc Hotspot (Captive Portal)
2. Kiến trúc Cloud-Managed Wi-Fi
3. Các giao thức Chứng thực, Mã
hóa trong mạng Wifi

Wifi Problems?
3

4
•Thường triển khai ở các khu vực
công cộng: sân bay, nhà ga, trung
tâm thương mại, bệnh viện, trường
học, …
•Dựa trên “captive portal”
•Dynamic rules bases firewall,
•Web server,
•Authentication framework và database,
•(tùy chọn) billing framework.

5
Quá trình hoạt động của hệ thống:
1. Redirection
•Client sẽ được redirect tới webserver khi yêu cầu kết nối Internet
(mã 302) thông qua https (1 trang web được hiển thị cho đến khi
redirect thành công)
2. Authorization
•Chứng thực bằng username/password hoặc token
•Framework chứng thực bằng các cấu hình động trên firewall
•Chứng thực dựa trên IP, MAC