Zum Hauptinhalt springen

Appendix A. Examples

Appendix A. Examples​

Die folgenden Beispiele zeigen den EAP-Austausch zwischen Peer (P) und Authenticator (A) sowie zwischen Authenticator und Backend-Authentifizierungsserver (S). In den Beispielen verwendete Abkürzungen: M = MD5-Challenge, S = Success, F = Failure, N = Nak, I = Identity.

Abbildung 1: Erfolgreiche Authentifizierung

P->A: Response(Identity)
A->S: Request(Identity) (M)
S->A: Response(Identity) (M)
A->P: Request(MD5-Challenge)
P->A: Response(MD5-Challenge)
A->S: Response(MD5-Challenge)
S->A: Success
A->P: Success

Abbildung 2: Authentifizierungsfehler

P->A: Response(Identity)
A->S: Request(Identity) (M)
S->A: Response(Identity) (M)
A->P: Request(MD5-Challenge)
P->A: Response(MD5-Challenge)
A->S: Response(MD5-Challenge)
S->A: Failure
A->P: Failure

Abbildung 3: Peer lehnt zweite Methode mit NAK ab

P->A: Response(Identity)
A->P: Request(MD5-Challenge)
P->A: Response(Nak)
A->P: Request(OTP)
P->A: Response(OTP)
A->P: Success

Abbildung 4: Zweite Methode schlägt im Hintergrund fehl

P->A: Response(Identity)
A->P: Request(MD5-Challenge)
P->A: Response(Nak)
A->P: Request(OTP)
P->A: Response(OTP)
A->P: Failure