IEEE 802.11u - IEEE 802.11u

IEEE 802.11u-2011 это поправка к IEEE 802.11-2007 стандарт для добавления функций, улучшающих взаимодействие с внешними сетями.

802.11 - это семейство IEEE технические стандарты для мобильных устройств связи, таких как портативные компьютеры или многорежимные телефоны, для подключения к беспроводной локальная сеть (WLAN ) широко используется в домашних условиях, в общественных местах и ​​коммерческих учреждениях.

Стандарт IEEE 802.11u был опубликован 25 февраля 2011 года.

Некоторые поправки добавлены в IEEE 802.11

Обнаружение и выбор сети

  1. Обеспечивает обнаружение подходящих сетей (предварительная ассоциация) посредством объявления типа сети доступа {частная сеть, бесплатная общедоступная сеть, платная общедоступная сеть}, роумингового консорциума и информации о месте проведения.
  2. Общая рекламная служба (ГАЗ), который обеспечивает транспортировку на уровне 2 кадров рекламного протокола между мобильным устройством и сервером в сети до аутентификации. Точка доступа отвечает за ретрансляцию запроса мобильного устройства на сервер в сети оператора связи и за доставку ответа сервера обратно на мобильный телефон.
  3. Предоставляет протокол запросов к сети доступа (ANQP), который представляет собой протокол запросов и ответов, используемый мобильным устройством для обнаружения диапазона информации, включая доменное имя оператора точки доступа (глобально уникальный элемент данных с возможностью машинного поиска); партнеры по роумингу, доступные через точку доступа, вместе с их типом учетных данных и методом EAP, поддерживаемым для аутентификации; Доступность типа IP-адреса (например, IPv4, IPv6); и другие метаданные, полезные в процессе выбора сети мобильного устройства.

Распределение карты QoS

Это обеспечивает отображение между кодовой точкой дифференцированных услуг IP (DSCP) и приоритетом эфирного уровня 2 для каждого устройства, что способствует сквозному QoS.

Для пользователей, не прошедших предварительную авторизацию

IEEE 802.11 в настоящее время предполагает, что устройство пользователя предварительно авторизовано для использования сети. IEEE 802.11u распространяется на случаи, когда это устройство не авторизовано заранее. Сеть сможет разрешить доступ на основе взаимоотношений пользователя с внешней сетью (например, соглашения о роуминге точек доступа), или указать, что возможна онлайн-регистрация, или разрешить доступ к строго ограниченному набору услуг, таких как службы экстренной помощи (от клиента к органу власти). и полномочия для клиента.)

С точки зрения пользователя, цель состоит в том, чтобы улучшить опыт путешествующего пользователя, который включает ноутбук в отеле за много миль от дома или использует мобильное устройство для телефонного звонка. Вместо того, чтобы получить длинный список бессмысленных SSID пользователю может быть представлен список сетей, услуг, которые они предоставляют, и условий, при которых пользователь может получить к ним доступ. 802.11u играет центральную роль в принятии UMA и другие подходы к сетевым мобильным устройствам.

Поощряет развертывание сетки

Поскольку может быть представлен относительно сложный набор условий, пользователю могут быть представлены произвольные контракты, которые могут включать предоставление информации о мотивах, демографических данных или географическом происхождении пользователя. Поскольку такие данные важны для продвижения туризма и других общественных функций, считается, что 802.11u мотивирует более широкое развертывание IEEE 802.11s ячеистые сети.[нужна цитата ]

Разгрузка мобильной сотовой сети до Wi-Fi

Мобильные пользователи, чьи устройства могут перемещаться между сетями 3G и Wi-Fi на низком уровне, используя 802.21 handoff, также нужен единый и надежный способ авторизации доступа ко всем этим сетям. 802.11u предоставляет общую абстракцию, которую могут использовать все сети независимо от протокола для обеспечения общей аутентификации.

Обязательные требования

Спецификация требований IEEE 802.11u содержит требования в области регистрации, выбора сети, поддержки экстренных вызовов, уведомления о тревоге, сегментации пользовательского трафика и рекламы услуг.

Выполнение

Точка доступа 2.0

В Wi-Fi Альянс использует IEEE 802.11u в своей программе «Сертифицированная точка доступа Wi-Fi», также известная как «Точка доступа 2.0 ".[1] Устройства Apple работают IOS 7 поддержка Hotspot 2.0.[2][3]

EAP-TLS

Были предложения использовать IEEE 802.11u для точек доступа, чтобы сигнализировать, что они разрешают EAP-TLS используя только аутентификацию на стороне сервера.[4] В отличие от большинства реализаций TLS HTTPS, например, основные веб-браузеры, для большинства реализаций EAP-TLS требуется клиентская сторона X.509 сертификаты, не давая возможности отключить требование, даже несмотря на то, что стандарт не требует их использования, что, по мнению некоторых, может значительно сократить внедрение EAP-TLS и предотвратить «открытые», но зашифрованные точки доступа.[5][6]

Смотрите также

Рекомендации

  1. ^ Пэрриш, Кевин (23 февраля 2012 г.). «Стандарт точки доступа Wi-Fi прекратит вход в точки доступа». Руководство Тома. Служба новостей IDG.
  2. ^ Бродкин, Джон (11 июня 2013 г.). «iOS 7 будет переключаться с одной точки доступа Wi-Fi на другую, пароль не требуется». Ars Technica.
  3. ^ Тофель, Кевин С. (11 июня 2013 г.). «Apple iOS 7 поддерживает точку доступа Wi-Fi 2.0 для роуминга в сети нового поколения». ГигаОм.
  4. ^ Берд, Кристофер (1 ноября 2011 г.). «Open Secure Wireless 2.0». Получено 2017-05-04.
  5. ^ Берд, Кристофер (5 мая 2010 г.). «Open Secure Wireless» (PDF). Получено 2017-05-04.
  6. ^ RFC 5216: Протокол аутентификации EAP-TLS, Инженерная группа Интернета, Март 2008 г., Сообщение certificate_request включается, когда сервер желает, чтобы одноранговый узел аутентифицировал себя с помощью открытого ключа. Хотя серверу EAP СЛЕДУЕТ требовать аутентификацию однорангового узла, это не обязательно, поскольку существуют обстоятельства, при которых аутентификация однорангового узла не потребуется (например, аварийные службы, как описано в [UNAUTH]), или когда одноранговый узел будет аутентифицироваться с помощью других средств .

внешняя ссылка