|
Hay diversas maneras de proveer autenticación en redes inalámbricas usando el estándar IEEE 802.1X, siendo dos las más básicas: CHAP (Challenge-Handshake Authentication Protocol) y PAP (Password Authentication Protocol). Independientemente de la manera elegida, la protección durante el envío de las contraseñas se hace por el método EAP utilizado, es decir, TTLS o PEAP. El formato de almacenamiento en la base de datos de los usuarios utilizado por CHAP suele ser un hash NT. Por otro lado las contraseñas para el PAP pueden estar en formato texto simple, SHA-1, MD5, etc. El CHAP es nativo en los sistemas Windows y también está soportado por los sistemas Android, Linux, iOS y MAC OS. Para hacer autenticación vía PAP en sistemas Windows, es necesaria la instalación de un software cliente WPA (Suplicante WPA). En otros sistemas operativos existe soporte nativo para PAP.
|