無線LAN

802.1X認証 はちまるにてんいちえっくすにんしょう

802.1XRADIUSEAPネットワーク認証WPA2-Enterpriseゼロトラスト
802.1X認証について教えて

簡単に言うとこんな感じ!

802.1Xは「ネットワークの受付で一人ひとり身分証を確認してから入れる仕組み」だよ。Wi-Fiに社員証(証明書)やIDでログインさせることで、誰が・いつ・どこに接続したかを管理できるんだ。退職者のアクセスもすぐ止められる優れものだよ!


802.1X認証とは

IEEE 802.1Xは、ネットワーク接続を許可する前にユーザーまたはデバイスの身元を確認するためのポートベース認証規格です。Wi-Fi(無線LAN)だけでなく、有線LANでも利用できます。

仕組みの登場人物は3つです:

  • サプリカント(Supplicant):認証を受けるクライアント(PCやスマートフォン)
  • オーセンティケーター(Authenticator)アクセスポイントやスイッチ。認証の仲介役
  • 認証サーバー(RADIUS Server):実際の認証処理を行うサーバー(FreeRADIUS・Microsoft NPS等)

クライアントはAPに直接パスワードを送るのではなく、EAP(Extensible Authentication Protocol)フレームで認証情報をRADIUSサーバーまで安全に届けます。認証成功後にのみネットワークへのアクセスが許可されます。


認証の流れ

802.1X 認証フロー クライアント AP/スイッチ RADIUS サーバー ①EAP-Request(Identity) ②EAP-Response(ID/証明書) ③RADIUS Access-Request ④RADIUS Access-Accept ⑤EAP-Success → ポート開放

主なEAP方式の比較

EAP方式認証方法セキュリティ導入難易度
EAP-TLSクライアント証明書最高高(PKI基盤が必要)
EAP-TTLSID/パスワード(TLSトンネル内)
PEAPID/パスワード(TLSトンネル内)中(Microsoft環境で主流)
EAP-FASTPAC(Protected Access Credentials)

歴史と背景

  • 2001年:IEEE 802.1X規格が制定
  • 2004年:WPA2-Enterpriseが802.1X認証を採用
  • 2010年代:企業Wi-Fiのセキュリティ強化でRADIUS認証が普及
  • 現在ゼロトラストセキュリティの観点から、有線・無線問わず802.1Xが推奨される

関連する規格・RFC

規格内容
IEEE 802.1X-2020ポートベース認証規格
RFC 2865RADIUS プロトコル
RFC 3748EAP(Extensible Authentication Protocol)

関連用語