詳細(xì)參數(shù) | |||
---|---|---|---|
所在地 | 其他 | 品牌 | 其他 |
三A認(rèn)證詳細(xì)介紹
首先,認(rèn)證部分提供了對用戶的認(rèn)證。整個認(rèn)證通常是采用用戶輸入用戶名與密碼來進(jìn)行權(quán)限審核。認(rèn)證的原理是每個用戶都有一個的權(quán)限獲得標(biāo)準(zhǔn)。由AAA服務(wù)器將用戶的標(biāo)準(zhǔn)同數(shù)據(jù)庫中每個用戶的標(biāo)準(zhǔn)一一核對。如果符合,那么對用戶認(rèn)證通過。如果不符合,則拒絕提供網(wǎng)絡(luò)連接。
接下來,用戶還要通過授權(quán)來獲得操作相應(yīng)任務(wù)的權(quán)限。比如,登陸系統(tǒng)后,用戶可能會執(zhí)行一些命令來進(jìn)行操作,這時,授權(quán)過程會檢測用戶是否擁有執(zhí)行這些命令的權(quán)限。簡單而言,授權(quán)過程是一系列強迫策略的組合,包括:確定活動的種類或質(zhì)量、資源或者用戶被允許的服務(wù)有哪些。授權(quán)過程發(fā)生在認(rèn)證上下文中。一旦用戶通過了認(rèn)證,他們也就被授予了相應(yīng)的權(quán)限。 后一步是帳戶,這一過程將會計算用戶在連接過程中消耗的資源數(shù)目。這些資源包括連接時間或者用戶在連接過程中的收發(fā)流量等等??梢愿鶕?jù)連接過程的統(tǒng)計日志以及用戶信息,還有授權(quán)控制、賬單、趨勢分析、資源利用以及容量計劃活動來執(zhí)行帳戶過程。
驗證授權(quán)和帳戶由AAA服務(wù)器來提供。AAA服務(wù)器是一個能夠提供這三項服務(wù)的程序。當(dāng)前同AAA服務(wù)器協(xié)作的網(wǎng)絡(luò)連接服務(wù)器接口是“遠(yuǎn)程身份驗證撥入用戶服務(wù) (RADIUS)”。
后來有了Diameter協(xié)議。
AAA是Cisco開發(fā)的一個提供網(wǎng)絡(luò)安全的系統(tǒng)。
常用的AAA協(xié)議是Radius,參見RFC 2865,RFC 2866。
另外還有 HWTACACS協(xié)議(Huawei Terminal Access Controller Access Control System)協(xié)議。HWTACACS是華為對TACACS進(jìn)行了擴(kuò)展的協(xié)議
HWTACACS是在TACACS(RFC1492)基礎(chǔ)上進(jìn)行了功能增強的一種安全協(xié)議。該協(xié)議與RADIUS協(xié)議類似,主要是通過“客戶端—服務(wù)器”模式與HWTACACS服務(wù)器通信來實現(xiàn)多種用戶的AAA功能。HWTACACS與RADIUS的不同在于:l RADIUS基于UDP協(xié)議,而HWTACACS基于TCP協(xié)議。l RADIUS的認(rèn)證和授權(quán)綁定在一起,而HWTACACS的認(rèn)證和授權(quán)是獨立的。l RADIUS只對用戶的密碼進(jìn)行加密,HWTACACS可以對整個報文進(jìn)行加密。