用户可以通过一种特殊的浏览器登录方式来验证用户是否有权登录网页,并通过一种特殊的网页登录方式来验证用户的网页是否具有登录权限,或同意可接受的使用策略。此web浏览器身份验证方法通常用于Wi-Fi热点。捕获门户用于...
用户可以通过一种特殊的浏览器登录方式来验证用户是否有权登录网页,并通过一种特殊的网页登录方式来验证用户的网页是否具有登录权限,或同意可接受的使用策略。此web浏览器身份验证方法通常用于Wi-Fi热点。捕获门户用于验证用户访问Internet连接的权限。这种类型的身份验证可防止连接到网络的用户在访问捕获前连接到任何Internet服务门户。这要求强制门户忽略从客户端计算机发送的所有数据包,直到用户打开web浏览器并完成身份验证过程。这将阻止用户访问其他Internet服务,如即时消息客户端,在用户完成身份验证过程之前。强制门户通常用于强制用户在能够访问连接之前同意网络的使用条款。这被认为有助于免除网络提供商因用户使用网络而承担的责任。违反使用条款的用户可能会发现它们的访问受到限制或断开连接。大多数强制门户使用相对简单的系统,使用SSL(安全套接字层)登录页面对用户进行身份验证。一旦用户成功通过身份验证,然后将用户计算机的IP(Internet协议)和MAC(媒体访问控制)地址添加到可能访问该系统的用户列表中。该系统不安全,可能被恶意用户用来绕过捕获门户。通过使用授权用户的IP和MAC地址,恶意用户随后可以访问网络连接。此恶意用户在网络上执行的任何操作都将显示为由授权用户执行的传统的强制门户模型缺乏安全性,导致许多开发人员创建了更精细的强制门户身份验证方法。这些方法因程序而异。所有这些方法都试图限制恶意用户未经授权访问网络的风险。强制门户可以是一种有效的方法安全访问网络的方法。但是,强制门户的工作方式会阻止用户在不提供web浏览器的平台上访问网络。这包括一些允许访问Wi-Fi网络以进行多人游戏的无线游戏平台
-
发表于 2020-08-06 20:26
- 阅读 ( 1811 )
- 分类:电脑网络