# Čo je autentifikácia IEEE 802.1X?

> Autentifikácia IEEE 802.1X je použitie štandardu IEEE 802.1X pre portovo založené riadenie sieťového prístupu na autentifikáciu a autorizáciu zariadenia alebo používateľa pred udelením normálneho prístupu cez káblový alebo bezdrôtový port lokálnej siete.

- Kanonická URL: https://yellowcube.eu/sk/glossary/ieee-802-1x-authentication/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Architektúra oddeľuje koncový bod žiadajúci o prístup, sieťové zariadenie kontrolujúce port a systém, ktorý hodnotí autentifikačnú výmenu a politiku.

Koncový bod, často nazývaný supplicant alebo peer, vymieňa správy Extensible Authentication Protocol (EAP) s autentifikátorom, ako je switch alebo bezdrôtový prístupový bod. Autentifikátor môže metódu vyhodnotiť lokálne, ale bežne relayuje výmenu na backend autentifikačný server pomocou protokolu AAA ako RADIUS. Politika potom môže zamietnuť prístup alebo priradiť povolený sieťový segment a iné kontroly.

### Kľúčové body

- **Rola koncového bodu:** Prezentuje identitu a participuje na EAP metóde, ktorá môže používať certifikáty, heslá vnútri chráneného tunela alebo iné podporované poverenie.
- **Rola autentifikátora:** Kontroluje logický port a odovzdáva EAP správy alebo lokálne vykonáva autentifikáciu; nemusí to byť systém, ktorý poverenie validuje.
- **Rola backendu:** Validuje EAP výmenu a vracia výsledok a, kde je podporované, autorizačné atribúty autentifikátoru.
- **Dôležité obmedzenie:** Úspešná autentifikácia 802.1X je rozhodnutie o prijatí, nie dôkaz, že koncový bod je zdravý alebo následná prevádzka bezpečná. Ochrana údajov vyžaduje vhodné bezdrôtové zabezpečenie alebo šifrovanie linky a pokračujúci prístup stále potrebuje segmentáciu a monitorovanie.

### Súvisiace pojmy

[Riadenie sieťového prístupu (network access control, NAC)](<https://yellowcube.eu/sk/glossary/network-access-control/>) · [Remote Authentication Dial-In User Service (RADIUS)](<https://yellowcube.eu/sk/glossary/remote-authentication-dial-in-user-service/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>) · [Autorizácia](<https://yellowcube.eu/sk/glossary/authorization/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>)

### Zdroje

[IEEE 802.1X-2020: Port-Based Network Access Control](https://standards.ieee.org/ieee/802.1X/7345/) · [IETF RFC 3748: Extensible Authentication Protocol](https://www.rfc-editor.org/info/rfc3748)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

