پروتکل احراز هویت توسعه‌پذیر (EAP)، مکانیزمی است که یک تبادل پیام استاندارد بین دستگاه‌ها را بر روی پروتکل احراز هویت تعریف می‌کند. EAP یکی از تکنولوژی‌های پایه‌ای است که به سرویس‌دهنده‌های شبکه‌های سیمی و بی‌سیم، اجازه‌ی احراز هویت وسایل شبکه را می‌دهد. پروتکل EAP به تنهایی نمی‌تواند به عنوان یک پروتکل احراز هویت مورد استفاده قرار گیرد (این پروتکل صرفاً یک استاندارد تبادل پیام‌های احراز هویت بین سرویس‌گیرنده و سرویس‌دهنده‌ی احراز هویت است). EAP انواع مختلفی دارد که خصوصیات امنیتی و قدرت رمزنگاری متفاوت در هر کدام از این روش‌ها، موجب می‌شود که شرکت‌ها بتوانند بر حسب نیاز از روش مناسب برای برنامه‌ی کاربردی خود استفاده کنند. متداول‌ترین انواع پروتکل EAP، EAP-MD5، EAP-TLS، EAP-TTLS، EAP-PEAP و LEAP هستند

پروتکل (TKIP (Temporal Key Integrity Protocol به این منظور در پروتکل WPA به وجود آمد که بتواند ضعف‌های امنیتی ناشی از الگوریتم RC4 در پروتکل WEP را جبران کند. یکی از مهم‌ترین برتری‌های WPA بر WEP این است که در آن هر بسته با استفاده از یک کلید منحصر به فرد و متفاوت با بسته قبل رمزنگاری می‌شود و این کار توسط پروتکل TKIP انجام می‌گردد. پروتکل TKIP به جای استفاده مستقیم از کلید مشترک برای رمزنگاری از آن تنها برای تولید سایر کلیدها استفاده می‌کند. این پروتکل دو تابع ترکیب کلید دارد که این توابع از ترکیب کلید مشترک، آدرس MAC سرویس‌گیرنده و بردار اولیه، به ازای هر بسته یک کلید را تولید می‌کنند. با استفاده از TKIP، کلید رمزنگاری به جای یک کلید 64 یا 128 بیتی که تنها 24 بیت آن پویا است (کلید مشترک مورد استفاده در WEP) به یک کلید پویای 128 بیتی کاملاً مؤثر تعییر می‌کند و در نتیجه امنیت شبکه‌ی بی‌سیم افزایش می‌یابد

در شبکه‌ای که از پروتکل WPA استفاده می‌شود، در ابتدا یک میزبان با نقطه دسترسی ارتباط برقرار می‌کند. تا هنگامی که هویت کاربر تصدیق نشده است، نقطه دسترسی از دسترسی کاربر به شبکه محلی جلوگیری می‌کند. اگر هویت کاربر توسط سرویس‌دهنده احراز هویت تصدیق شود، میزبان می‌تواند به شبکه محلی ملحق شود. در غیر این صورت از دسترسی میزبان به شبکه جلوگیری می‌شود. پس از ملحق شدن میزبان به شبکه محلی، سرویس‌دهنده تصدیق هویت، یک کلید رمزنگاری TKIP میان میزبان و نقطه دسترسی توزیع می‌کند. سپس میزبان می‌تواند ارتباط خود را روی شبکه محلی آغاز کرده و داده‌ها را به صورت رمزنگاری شده منتقل کند

فرزین نجفی پور: مسئول بخش سایبری کانون دانش پژوهان طلیعه خوزستان