跳至主要内容

技术指南

关于访客 WiFi、分析、Captive Portal 和场馆技术的深度、专家主导技术指南。

什么是 PKI?公钥基础设施如何赋能 WiFi 安全
Authentication

什么是 PKI?公钥基础设施如何赋能 WiFi 安全

这份权威技术参考指南解释了公钥基础设施 (PKI) 及其在保护酒店、零售和公共部门场所企业 WiFi 网络中的关键作用。它专为 IT 经理、网络架构师和 CTO 设计,提供了关于基于证书的身份验证、采用 EAP-TLS 的 IEEE 802.1X 部署以及 Purple 的平台如何利用这些标准实现可扩展、合规的连接的可操作指导。读者将获得具体的部署路线图、真实案例研究,并清楚了解 PKI 如何消除共享密钥 WiFi 的漏洞。

6 分钟阅读1k 字
简化安全网络接入的用户入网流程
Authentication

简化安全网络接入的用户入网流程

本指南为 IT 经理、网络架构师和场所运营总监提供了关于如何简化安全网络接入的用户入网流程的全面技术参考。它涵盖了完整的认证堆栈 - 从自助服务 Captive Portal 和身份联邦到 IEEE 802.1X、WPA3、RADIUS 和 OpenRoaming - 并针对酒店、零售、活动和公共部门环境提供了实用的部署指导。本指南还解决了 GDPR 和 PCI DSS 合规要求、基于角色的访问控制以及 MAC 缓存策略,使团队能够在不妥协安全态势的前提下,减少入网摩擦和管理开销。

12 分钟阅读3k 字
在移动设备上实施 802.1X 身份验证
Authentication

在移动设备上实施 802.1X 身份验证

本综合指南为 IT 负责人提供了在 iOS 和 Android 设备上实施 802.1X 身份验证的技术蓝图。内容涵盖架构、EAP 方法选择、MDM 预配以及故障排除,以确保安全、可扩展的移动网络访问。

4 分钟阅读1k 字
WiFi 证书身份验证:数字证书如何保护无线网络安全
Authentication

WiFi 证书身份验证:数字证书如何保护无线网络安全

本权威指南详细介绍了X.509数字证书和EAP-TLS如何取代企业WiFi中易受攻击的密码。它为网络架构师和IT经理提供了实用的实施步骤、PKI架构设计和业务ROI分析。

5 分钟阅读1k 字
WPA2 对比 802.1X:有什么区别?
Authentication

WPA2 对比 802.1X:有什么区别?

本指南阐明了 WPA2 加密与 IEEE 802.1X 身份验证框架之间的关系。这两个互补的标准在供应商文档和网络设计讨论中经常被混淆。本指南为 IT 总监、网络架构师和场所运营负责人提供了这些协议如何交互的清晰技术分析、在酒店、零售和公共部门环境中的实用部署策略,以及关于合规性、风险缓解和访客 WiFi 集成的可行指导。

7 分钟阅读2k 字
EAP-TLS 与 PEAP:哪种认证协议适合您的网络?
Authentication

EAP-TLS 与 PEAP:哪种认证协议适合您的网络?

一份全面的技术比较,涵盖 EAP-TLS 和 PEAP 认证协议,涉及安全架构、部署复杂性和合规影响。本指南为酒店、零售、活动和公共部门环境的 IT 领导者提供可操作的决策框架,帮助他们为企业的 WiFi 基础设施选择合适的 802.1X 认证方法。

6 分钟阅读1k 字
什么是 PEAP 认证?PEAP 如何保障您的 WiFi 安全
Authentication

什么是 PEAP 认证?PEAP 如何保障您的 WiFi 安全

本权威指南深入解析了适用于企业 WiFi 网络的 PEAP 认证,详细介绍了其架构、与 EAP-TLS 相比的安全局限性以及实际部署策略。专为 IT 经理和网络架构师设计,就何时适用 PEAP-MSCHAPv2 以及如何防御现代威胁提供可操作的见解。

5 分钟阅读1k 字
什么是 EAP-TLS?基于证书的 WiFi 身份验证详解
Authentication

什么是 EAP-TLS?基于证书的 WiFi 身份验证详解

本指南提供了关于 EAP-TLS(可扩展身份验证协议 - 传输层安全)的全面技术参考。EAP-TLS 是目前企业级 WiFi 最安全、最主流的 802.1X 身份验证方法。本指南涵盖了所需的 X.509 证书基础设施、双向身份验证握手,以及在酒店、零售、医疗和公共部门环境中的实际部署模式。IT 经理、网络架构师和 CTO 将能在此获得关于 PKI 设计、集成 MDM 的证书分发、RADIUS 配置,以及如何符合 PCI-DSS 和 GDPR 合规要求的实用操作指南。

10 分钟阅读2k 字
什么是 RADIUS?RADIUS 服务器如何保障 WiFi 网络的安全
Authentication

什么是 RADIUS?RADIUS 服务器如何保障 WiFi 网络的安全

这本权威的技术参考指南解释了 RADIUS(远程身份验证拨入用户服务)如何通过 IEEE 802.1X 框架支撑企业 WiFi 安全,涵盖架构、部署和合规性。专为 IT 经理、网络架构师和场所运营总监设计,提供了从共享预共享密钥过渡到每用户认证和动态策略实施的可行指导。该指南还将 RADIUS 集成点映射到 Purple 的 Guest WiFi 和分析平台,并提供了酒店和零售环境中的具体案例研究。

6 分钟阅读1k 字
什么是802.1X认证?它的工作原理及其重要性
Authentication

什么是802.1X认证?它的工作原理及其重要性

面向IT经理和网络架构师的IEEE 802.1X认证综合技术参考指南。本指南涵盖底层架构、实施策略、相对于PSK的安全优势,以及如何在部署企业级访问控制的同时有效部署访客WiFi解决方案。

5 分钟阅读1k 字
WPA2 Enterprise:完整指南
Authentication

WPA2 Enterprise:完整指南

本指南提供了WPA2-Enterprise的全面技术参考,涵盖了802.1X架构、EAP方法选择以及适用于企业环境的分阶段部署策略。它面向IT经理、网络架构师和场所运营总监,帮助他们从共享密钥WiFi过渡到可扩展、可审计且合规的认证模型。Purple的平台定位为一个实用的身份管理层,适用于大规模部署安全访客和员工WiFi的场所。

7 分钟阅读2k 字
RADIUS 服务器高可用性:主-主架构 vs 主-备架构
Authentication

RADIUS 服务器高可用性:主-主架构 vs 主-备架构

为评估 RADIUS 高可用性架构的 IT 经理和网络架构师提供的权威技术参考指南。它对比了主-主和主-备部署,详细说明了数据库复制要求,并解释了云 RADIUS 如何为企业场所缓解故障转移延迟。

6 分钟阅读1k 字
无密码 WiFi 身份验证:超越预共享密钥
Authentication

无密码 WiFi 身份验证:超越预共享密钥

本指南为 IT 经理、网络架构师和场所运营总监提供了一份实用路线图,旨在消除共享 WiFi 密码并迁移到基于身份、证书驱动的身份验证。它涵盖了基于 PSK 的网络的安全性与合规性缺陷、802.1X 和 EAP-TLS 的技术架构,以及作为物联网和传统设备关键过渡技术的 Identity PSK (iPSK) 的作用。酒店、零售和公共部门的场所运营商将获得可行的迁移策略、真实世界的部署方案以及可衡量的业务成效,以此证明这项投资的合理性。

10 分钟阅读2k 字
Cloud RADIUS 对比本地部署 RADIUS:IT 团队决策指南
Authentication

Cloud RADIUS 对比本地部署 RADIUS:IT 团队决策指南

对比 Cloud RADIUS 与本地部署 RADIUS(FreeRADIUS、NPS)在企业级 802.1X WiFi 安全方面的表现。包含架构对比、TCO 分析、SCEP EAP-TLS 集成以及 WAN 容灾能力分析。

10 分钟阅读2k 字
BYOD WiFi 注册:管理酒店和零售业中的非托管设备
Authentication

BYOD WiFi 注册:管理酒店和零售业中的非托管设备

本技术参考指南为酒店和零售环境中的员工自有设备 (BYOD) 注册到企业 WiFi 网络提供了可行的策略,无需完全 MDM 注册。内容涵盖自助证书注册流程、802.1X 认证和策略执行,以确保非托管设备的安全访问。

6 分钟阅读1k 字
EAP 方法对比 (PEAP、EAP-TLS、EAP-TTLS、EAP-FAST):企业级 802.1X 指南
Authentication

EAP 方法对比 (PEAP、EAP-TLS、EAP-TTLS、EAP-FAST):企业级 802.1X 指南

对比企业级 802.1X EAP 身份验证协议:安全等级、客户端证书要求、PKI 复杂性以及适用于 WPA3 企业版的 RADIUS 集成。

6 分钟阅读1k 字
802.1X 认证:保护现代设备上的网络访问
Authentication

802.1X 认证:保护现代设备上的网络访问

本指南为资深IT专业人士和网络架构师提供了IEEE 802.1X认证的全面、可操作的概述。它详细说明了在多样化的企业环境中保护网络访问的关键步骤,侧重于实用的、供应商中立的部署指导,以降低风险、确保合规性并提供无缝、安全的用户体验。

7 分钟阅读2k 字
防范 MD5 碰撞攻击以强化 RADIUS (BlastRADIUS)
Authentication

防范 MD5 碰撞攻击以强化 RADIUS (BlastRADIUS)

缓解 CVE-2024-3596 BlastRADIUS 攻击。强制执行 RADIUS Message-Authenticator,修补 FreeRADIUS 与 Cisco ISE,并迁移至 802.1X EAP-TLS。

8 分钟阅读1k 字
Passpoint (Hotspot 2.0):安全无缝 WiFi 漫游综合指南
Authentication

Passpoint (Hotspot 2.0):安全无缝 WiFi 漫游综合指南

本指南为 IT 领导者和网络架构师提供了 Passpoint (Hotspot 2.0) 的全面技术概述,涵盖 IEEE 802.11u 标准、GAS/ANQP 发现协议、WPA3-Enterprise 安全以及 WBA OpenRoaming 联盟。它提供了一个供应商中立的实施框架,包括分阶段部署指南、来自酒店业和零售业的实际案例研究,并清晰分析了企业场馆运营商的 ROI 和合规性优势。

8 分钟阅读2k 字
WiFi 短信认证:工作原理与适用场景
Authentication

WiFi 短信认证:工作原理与适用场景

面向 IT 经理和场所运营商的技术参考,关于实施基于短信的 WiFi 认证。本指南详细介绍了技术工作流程,将其与社交媒体登录进行比较,并提供了在酒店、零售和体育场馆等企业环境中部署的可操作最佳实践。

4 分钟阅读1k 字
访客WiFi社交登录:Facebook、Google、Apple和LinkedIn
Authentication

访客WiFi社交登录:Facebook、Google、Apple和LinkedIn

本指南为IT经理、网络架构师和场所运营商部署访客WiFi网络社交登录提供了全面的技术参考。它涵盖了支撑Facebook、Google、Apple和LinkedIn身份验证的OAuth 2.0授权码流程,每个平台提供的具体数据,以及影响Captive Portal环境下Google OAuth的关键iOS兼容性限制。包括英国GDPR下的合规义务、平台选择框架以及来自酒店和零售业实际部署的案例研究,以支持本季度的实施决策。

13 分钟阅读3k 字
员工WiFi的SAML身份验证
Authentication

员工WiFi的SAML身份验证

本指南深入探讨了如何利用SAML 2.0实现企业级员工WiFi身份验证,涵盖协议架构、身份提供程序集成和部署最佳实践。它为IT领导者和网络架构师提供了可操作的指导,将Azure AD或Okta连接到Purple WiFi智能平台,用强大、基于身份驱动的访问控制取代不安全的预共享密钥。其结果是可衡量的安全态势改进、合规准备就绪和运营效率提升,适用于酒店、零售连锁店、体育场馆和公共部门场馆。

7 分钟阅读2k 字
802.1X vs PSK vs Open WiFi:哪种身份验证方法适合您?
Authentication

802.1X vs PSK vs Open WiFi:哪种身份验证方法适合您?

本指南针对IT经理、网络架构师和酒店、零售、活动及公共部门的CTO,提供了三种主要WiFi身份验证方法 - 802.1X (WPA2/3-Enterprise)、预共享密钥(PSK)和Open WiFi - 的权威、供应商中立比较。它透过技术复杂性,提供可操作的部署指导、真实案例研究,以及一个清晰的决策框架,用于保护员工和访客网络。了解部署哪种身份验证模型不仅是一个技术选择,更是一项战略性业务决策,直接影响安全态势、法规遵从、运维效率以及从WiFi基础设施中提取商业价值的能力。

8 分钟阅读2k 字
什么是RADIUS认证?它是如何工作的?
Authentication

什么是RADIUS认证?它是如何工作的?

本指南为负责管理企业和访客WiFi部署的IT领导者提供了关于RADIUS身份验证的权威技术参考。它揭秘了AAA协议,解释了802.1X和EAP方法如何协同工作,并详细说明了Purple的云平台如何简化酒店、零售连锁店、体育场馆和公共部门组织的部署。读者将获得清晰的实施路线图、真实案例研究以及在从不安全的预共享密钥迁移到稳健的、身份驱动的网络访问控制架构时所需的决策框架。

6 分钟阅读1k 字