RFC 3748 - Extensible Authentication Protocol (拡張可能認証プロトコル, EAP)
- ステータス: Proposed Standard
- 発行日: June 2004
- ストリーム: IETF
- 廃止: RFC2284
- エラッタ: エラッタなし
概要
この文書は Extensible Authentication Protocol (拡張可能認証プロトコル, EAP) を定義します。これは複数の認証方式をサポートする認証フレームワークです。EAP は通常、Point-to-Point Protocol (ポイントツーポイントプロトコル, PPP) や IEEE 802 などのデータリンク層上で直接動作し、IP を必要としません。EAP は重複除去と再送信のサポートを独自に提供しますが、下位層の順序保証に依存しています。EAP 自体ではフラグメンテーションをサポートしていませんが、個々の EAP 方式でサポートされる場合があります。
この文書は RFC 2284 を廃止します。この文書と RFC 2284 の間の変更の概要は付録 A にあります。
目次
- 1. Introduction (はじめに)
- 2. Extensible Authentication Protocol (拡張可能認証プロトコル, EAP)
- 3. Lower Layer Behavior (下位層の動作)
- 4. EAP Packet Format (EAP パケット形式)
- 5. Initial EAP Request/Response Types (初期 EAP 要求/応答タイプ)
- 6. IANA Considerations (IANA の考慮事項)
- 7. Security Considerations (セキュリティの考慮事項)
- 7.1. Threat Model (脅威モデル)
- 7.2. Security Claims (セキュリティ要求)
- 7.3. Identity Protection (アイデンティティ保護)
- 7.4. Man-in-the-Middle Attacks (中間者攻撃)
- 7.5. Packet Modification Attacks (パケット改変攻撃)
- 7.6. Dictionary Attacks (辞書攻撃)
- 7.7. Connection to an Untrusted Network (信頼できないネットワークへの接続)
- 7.8. Negotiation Attacks (ネゴシエーション攻撃)
- 7.9. Implementation Idiosyncrasies (実装の特異性)
- 7.10. Key Derivation (鍵導出)
- 7.11. Weak Ciphersuites (弱い暗号スイート)
- 7.12. Link Layer (リンク層)
- 7.13. Separation of Authenticator and Backend Authentication Server (認証器とバックエンド認証サーバーの分離)
- 7.14. Cleartext Passwords (平文パスワード)
- 7.15. Channel Binding (チャネルバインディング)
- 7.16. Protected Result Indications (保護された結果表示)
- 8. Acknowledgements (謝辞)
- 9. References (参考文献)
- Appendix A. Changes from RFC 2284 (付録 A. RFC 2284 からの変更点)
- Authors' Addresses (著者の連絡先)