- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在 TinyRadius lib 的帮助下实现半径代理。 PAP 和 CHAP 代理没有任何问题,但 EAP 消息则不然。因此,我在添加代理属性后重新计算半径数据包的请求 validator ,然后根据RFC3579重新计算消息 validator 。
还有两个问题:
根据 RFC3579:消息 validator = HMAC-MD5(类型、标识符、长度、请求 validator 、属性)
1) 长度=?是radius数据包的长度还是EAP消息的长度?
2) 请求 validator - 这是 Radius 数据包的 validator ,对吗?因此,如果我将其添加到半径数据包的消息 validator 属性中 - 半径数据包将被更改,并且我必须重新计算请求 validator ,但如果我重新计算请求 validator - 消息 validator 将无效,因为它取决于请求 validator 。
客户端和端点 Radius 服务器的共享 key 相同(检查多次)。
我需要的只是教代理代理 EAP 消息,但总是得到:
Received Access-Request Id 191 from 192.168.200.250:1814 to 192.168.200.250:10000 length 171
Dropping packet without response because of error: Received packet from 192.168.200.250 with invalid Message-Authenticator! (Shared secret is incorrect.)
更新:
请求 validator 生成:
protected byte[] createRequestAuthenticator(String sharedSecret){
MessageDigest md5=getMd5Digest();
md5.reset();
byte[] requestAuthenticator=new byte[16];
Random r=new Random();
for(int i=0;i<16;i++){
requestAuthenticator[i]=(byte)r.nextInt();
}
md5.update(sharedSecret.getBytes(),0,sharedSecret.length());
md5.update(requestAuthenticator,0,requestAuthenticator.length);
return md5.digest();
}
消息 validator 生成:
protected byte[] createRFC3579MessageAuthenticator(String sharedSecret,int packetLength,byte[] requestAuthenticator,byte[] attributes){
try{
Mac mac=Mac.getInstance("HmacMD5");
mac.init(new SecretKeySpec(sharedSecret.getBytes(),"HmacMD5"));
mac.update((byte)getPacketType());
mac.update((byte)getPacketIdentifier());
mac.update((byte)(packetLength>>8));
mac.update((byte)(packetLength&0x0ff));
mac.update(requestAuthenticator,0,requestAuthenticator.length);
mac.update(attributes,0,attributes.length);
return mac.doFinal();
}catch(NoSuchAlgorithmException|InvalidKeyException ex){
Logger.getLogger(RadiusPacket.class.getName()).log(Level.SEVERE,null,ex);
return null;
}
}
最佳答案
1) 长度是 RADIUS 数据包的长度,如果您正在执行 EAP,则该数据包包含一个或多个 EAP 消息属性。
2) 否 - 请求验证符是 RADIUS 数据包 header 中的随机 16 位质询,用于重复检测并作为 CHAP 等属性的散列方案的一部分。仅当您生成新数据包时,它才应更改,而不是在您重新传输现有数据包时更改。
消息 validator 是访问请求本身的一个属性。消息 validator 包含与共享 key 无关的 RADIUS 数据包的 HMAC。
消息 validator 不正确的原因是:
然后是 FreeRADIUS 的具体问题:
注意:如果您使用 FreeRADIUS,则不应自行生成消息 validator 。您只需在上游请求中设置 Message-Authenticator = 0x00
,FreeRADIUS 就会自动填写该值。
如果您想生成自己的消息 validator 值,请参见 RFC 2869 第 #5.14 节中的描述。
对于访问请求:
Message-Authenticator = HMAC-MD5 (Type,
Identifier,
Length,
Request Authenticator,
Attributes)
其中属性包含全零的占位符 Message-Authenticator 属性,即 0x4f1200000000000000000000000000000000
。如果您遇到消息 validator 验证问题,这可能是您忘记包含的内容。
HMAC 的 key 是共享 secret 。
在计算 HMAC 之前,您需要先生成随机请求 validator 值。
对于响应数据包(访问接受、访问拒绝、访问挑战),消息 validator 是使用访问请求中的请求 validator 计算的。
响应 validator 是在消息 validator 生成并写入传出数据包中的占位符字节后计算的。因此,响应 validator 覆盖整个数据包,包括消息 validator 。
关于java - RADIUS 代理实现消息 validator 错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58236637/
当我尝试输入时,我正在关注 Ray Wenderlich ( https://videos.raywenderlich.com/screencasts/545-server-side-swift-wi
我正在使用 javax.validation.Validation 来验证 jpa 实体。我总是针对相同的实体进行验证。 我想知道是对所有验证使用一个 validator 更好,还是每次验证时实例化一
Controller : @RequestMapping(...) public void foo(@Valid Parent p){ } class Parent { @NotNull // j
在 login.phtml 中,validator 和 validate 之间有什么区别 - 有人可以解释下面每一行的含义 function onepageLogin(button)
我有一个 java bean 用于将 JSON 消息发送到 spring @RestController 并且我有 bean 验证设置并使用 @Valid 运行得很好。但我想转移到 Protobuf/
我正在使用 vee-validate 来验证注册表单,我编写了如下代码,
使用 有什么区别属性和 标签? 我应该什么时候使用哪一种? 最佳答案 validator属性允许您引用独立的托管 bean 方法,而不仅仅是像这样的验证器
我们有这个 Alamofire 错误处理: Alamofire.request(.GET, getUrl("mystuff")).responseData { response in guar
以下代码创建了两个单选按钮。每个选项都包含一个日期值,该日期值已成功转换为格式为“yyyy-MM-dd”的标签。一旦我做出选择并单击下一步按钮,我就会收到以下错误“j_idt12:comDateCho
是否有类似的验证: req.checkBody('property', 'should be present').isPresent(); 值本身并不重要。 现在我使用这个解决方案: .isLengt
系列文章: 1、async-validator 源码学习(一):文档翻译 2、async-validator 源码学习笔记(二):目录结构 3、async-validator 源码学习笔记(三):ru
我正在使用 Backbone.Validation插入。我有一个模型可以在服务器端进行唯一性检查。我如何让 backbone.validation 识别错误并运行我设置的回调以显示返回的错误消息? t
我有一个 Knockout.Validation 场景,我认为该场景相当普遍,但尚未通过在网络上搜索和本网站上的各种答案找到解决方案。 我正在验证的属性在 ajax 调用之后才会添加到可观察到的 kn
我是 Knockout JS 的新手。我需要一个验证器来验证用户将在文本框中输入的日期。为此编写了如下代码 ko.validation.rules['date'] = { validator:
如何在 JSF 验证器中比较两个字符串是否相等? if (!settingsBean.getNewPassword().equals(settingsBean.getConfirmPassword()
我有简单的域: package app class Customers { String CUSTOMER String NOTE static mapping = {
我正在使用 ember-validations 来验证表单中的模型。 如果我使用 createRecord 创建记录,则模型的实例已经过验证,因此在用户输入值之前表单已经显示验证错误。 我只想在提交表
我有两种不同的服务:第一个是将对象保存到数据库,第二个是更新现有对象。 我正在对我的对象使用验证约束,例如(@NotBlank、@Size、@Pattern 等),在第一种情况下,我需要验证对象的所有
我有 2 个 ensure - 验证装饰器用于 2 个字段:password 和 retypePassword。我想在填写 retypePassword 字段时检查这两个字段是否相等。 问题是,当我在
I'm aware that it's a bug ,但是在域类上调用 validate() 会覆盖之前放入的任何拒绝: def save = { def assignment = new A
我是一名优秀的程序员,十分优秀!