\begin{itemize}
\item gesicherte Authentifizierung über TLS-Protokoll
\item Aushandlung von Sitzungsschlüsseln anhand von Zertifikaten
+ \pause
\item anschließend Authentifikation über den gesicherten Kanal
+ \pause
\begin{itemize}
\item bspw. durch EAP-CHAP o.~ä.
\end{itemize}
\frametitle{EAP-TTLS}
\begin{itemize}
\item gesicherte Authentifizierung über getunnelte TLS-Verbindung
+ \pause
\item Aushandlung von Sitzungsschlüsseln anhand von Zertifikaten
+ \pause
\item aber: anschließend neue EAP-Verbindung über den gesichtern TLS-Tunnel
+ \pause
\begin{itemize}
\item ``äußere'' Verbindung dient nur zum Schutz der inneren Kommunikation
\item innere Authentifikation bspw. durch EAP-CHAP o.~ä.
\item RADIUS-Server kann Anfragen entweder selber beantworten oder an einen
anderen Server weiterleiten
\end{itemize}
- \only<4->{\begin{figure}
+ \pause
+ \begin{figure}
\centering
\includegraphics[width=0.4\textwidth]{eduroam-radius.png}
\caption{RADIUS-Hierarchie in eduroam (\cite{Lopez2008418})}
\label{fig:eduroam-radius}
- \end{figure}}
+ \end{figure}
\end{frame}
\begin{frame}
\end{figure}
\begin{itemize}
\item Regelung des Zugriffs über manuell zugewiesene Attribute
- \item<2-> Netzwerkübergreifende Kommunikation über \emph{Bridged Elements}
+ \pause
+ \item Netzwerkübergreifende Kommunikation über \emph{Bridged Elements}
\end{itemize}
\end{frame}