PEAPv0, PEAPv1 และ TTLS มีคุณสมบัติความปลอดภัยเหมือนกัน
PEAP เป็นตัวห่อ SSL รอบ EAP ที่ถือ EAP TTLS เป็น SSL wrapper ขนาดเส้นผ่านศูนย์กลาง TLV ที่มีแอตทริบิวต์การตรวจสอบสิทธิ์ RADIUS
EAP-TTLS-PAP อาจมีประโยชน์มากกว่า EAP-PEAP หากข้อมูลรับรองฐานข้อมูลการรับรองความถูกต้องของแบ็กเอนด์เก็บในรูปแบบแฮชที่ไม่สามารถย้อนกลับได้เช่น bigcrypt หรือรูปแบบใด ๆ ที่ไม่รองรับ MSCHAP (NT-OWF) ในกรณีนี้ ใด ๆ ของวิธีการตาม CHAP
ในขณะที่คุณสามารถเลียนแบบ PAP โดยใช้ EAP-PEAPv1-GTC สิ่งนี้ไม่ได้รับการสนับสนุนอย่างกว้างขวางจากลูกค้า
PEAP มีสัมภาระเพิ่มขึ้นเหนือ TTLS ในรูปแบบของอาการปวดหัวการเจรจาต่อรองรุ่น PEAP และความไม่ลงรอยกันในประวัติศาสตร์ใน PEAPv1 (เช่นความมหัศจรรย์ของลูกค้าเมื่อได้รับมาสเตอร์คีย์จาก PRF) ซึ่งนำไปสู่การใช้งานในช่วงแรก
ปกติฉันจะเห็น EAP-TTLS ติดตั้งในไคลเอนต์ที่ฝังตัวเช่นโมดูลสมาชิกในอุปกรณ์ไร้สายที่มี PEAP ใช้งานมากขึ้นโดยคอมพิวเตอร์แล็ปท็อปและโทรศัพท์มือถือ
EAP-TTLS ไม่รองรับในอดีตไคลเอนต์ Windows โดยไม่ต้องติดตั้งซอฟต์แวร์บุคคลที่สาม รองรับ EAP-TTLS ตั้งแต่ Windows 8
ความคิดเพิ่มเติมบางอย่าง:
EAP-TTLS ถูกคิดค้นโดยผู้ขาย RADIUS EAP-PEAPv0 ถูกคิดค้นโดย Microsoft EAP-PEAPv1 มาจากกระบวนการ IETF
มีงาน IETF เพิ่มเติมบางอย่างใน PEAPv2 ซึ่งจะทำให้ระบบมีความปลอดภัยมากขึ้นโดยการผูก crypto กับวิธีการตรวจสอบภายใน สิ่งนี้ไม่ได้หายไปไหนใกล้เท่าที่ฉันจะบอกได้