用戶可以通過一種特殊的瀏覽器登錄方式來驗證用戶是否有權登錄網頁,并通過一種特殊的網頁登錄方式來驗證用戶的網頁是否具有登錄權限,或同意可接受的使用策略。此web瀏覽器身份驗證方法通常用于Wi-Fi熱點。捕獲門戶用于...
用戶可以通過一種特殊的瀏覽器登錄方式來驗證用戶是否有權登錄網頁,并通過一種特殊的網頁登錄方式來驗證用戶的網頁是否具有登錄權限,或同意可接受的使用策略。此web瀏覽器身份驗證方法通常用于Wi-Fi熱點。捕獲門戶用于驗證用戶訪問Internet連接的權限。這種類型的身份驗證可防止連接到網絡的用戶在訪問捕獲前連接到任何Internet服務門戶。這要求強制門戶忽略從客戶端計算機發送的所有數據包,直到用戶打開web瀏覽器并完成身份驗證過程。這將阻止用戶訪問其他Internet服務,如即時消息客戶端,在用戶完成身份驗證過程之前。強制門戶通常用于強制用戶在能夠訪問連接之前同意網絡的使用條款。這被認為有助于免除網絡提供商因用戶使用網絡而承擔的責任。違反使用條款的用戶可能會發現它們的訪問受到限制或斷開連接。大多數強制門戶使用相對簡單的系統,使用SSL(安全套接字層)登錄頁面對用戶進行身份驗證。一旦用戶成功通過身份驗證,然后將用戶計算機的IP(Internet協議)和MAC(媒體訪問控制)地址添加到可能訪問該系統的用戶列表中。該系統不安全,可能被惡意用戶用來繞過捕獲門戶。通過使用授權用戶的IP和MAC地址,惡意用戶隨后可以訪問網絡連接。此惡意用戶在網絡上執行的任何操作都將顯示為由授權用戶執行的傳統的強制門戶模型缺乏安全性,導致許多開發人員創建了更精細的強制門戶身份驗證方法。這些方法因程序而異。所有這些方法都試圖限制惡意用戶未經授權訪問網絡的風險。強制門戶可以是一種有效的方法安全訪問網絡的方法。但是,強制門戶的工作方式會阻止用戶在不提供web瀏覽器的平臺上訪問網絡。這包括一些允許訪問Wi-Fi網絡以進行多人游戲的無線游戲平臺
-
發表于 2020-08-06 20:26
- 閱讀 ( 1196 )
- 分類:電腦網絡