# Mi az IEEE 802.1X-hitelesítés?

> Az IEEE 802.1X-hitelesítés az IEEE 802.1X portalapú hálózati hozzáférés-vezérlési szabvány alkalmazása arra, hogy egy eszközt vagy felhasználót hitelesítsenek és jogosítsanak, mielőtt normál hozzáférést kapna egy vezetékes vagy vezeték nélküli helyi hálózati porton keresztül.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/ieee-802-1x-authentication/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az architektúra szétválasztja a hozzáférést kérő végpontot, a portot vezérlő hálózati eszközt és a hitelesítési adatcserét és szabályzatot értékelő rendszert.

A végpont — gyakran supplicantnak vagy peernek nevezve — Extensible Authentication Protocol (EAP) üzeneteket cserél egy authenticatorral, például switch-csel vagy vezeték nélküli hozzáférési ponttal. Az authenticator a módszert lokálisan is kiértékelheti, de jellemzően az adatcserét AAA-protokollal — például RADIUS-szal — továbbítja egy háttér-hitelesítési kiszolgáló felé. A szabályzat ezután megtagadhatja a hozzáférést, vagy engedélyezett hálózati szegmenst és egyéb kontrollokat rendelhet hozzá.

### Legfontosabb pontok

- **Végpontszerep:** Identitást mutat be, és részt vesz egy EAP-módszerben, amely tanúsítványokat, védett alagúton belüli jelszavakat vagy más támogatott hitelesítő adatot használhat.
- **Authenticator-szerep:** A logikai portot vezérli, és az EAP-üzeneteket továbbítja vagy a hitelesítést lokálisan végzi; nem feltétlenül a hitelesítő adatot érvényesítő rendszer.
- **Háttérszerep:** Az EAP-adatcserét érvényesíti, és eredményt, valamint ahol támogatott, jogosítási attribútumokat ad vissza az authenticatornak.
- **Fontos korlát:** A sikeres 802.1X-hitelesítés beléptetési döntés, nem bizonyítéka annak, hogy a végpont egészséges vagy hogy a későbbi forgalom biztonságos. Az adatvédelem megfelelő vezeték nélküli biztonságot vagy kapcsolatszintű titkosítást igényel, a folyamatos hozzáférés pedig továbbra is szegmentációt és figyelést.

### Kapcsolódó kifejezések

[Hálózati hozzáférés-vezérlés (NAC)](<https://yellowcube.eu/hu/glossary/network-access-control/>) · [Remote Authentication Dial-In User Service (RADIUS)](<https://yellowcube.eu/hu/glossary/remote-authentication-dial-in-user-service/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Jogosítás](<https://yellowcube.eu/hu/glossary/authorization/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>)

### Források

[IEEE 802.1X-2020: Port-Based Network Access Control](https://standards.ieee.org/ieee/802.1X/7345/) · [IETF RFC 3748: Extensible Authentication Protocol](https://www.rfc-editor.org/info/rfc3748)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

