世界時訊:radius協(xié)議支持認證方式_radius協(xié)議
1、什么是半徑?
2、RADIUS:遠程認證撥入用戶服務(wù),由RFC2865和RFC2866定義,是目前應(yīng)用最廣泛的AAA協(xié)議。
3、RADIUS是一個C/S結(jié)構(gòu)的協(xié)議。它的客戶端最初是一個NAS(網(wǎng)絡(luò)訪問服務(wù)器)服務(wù)器。現(xiàn)在,任何運行RADIUS客戶端軟件的計算機都可以成為RADIUS客戶端。RADIUS協(xié)議認證機制靈活,可以采用PAP、CHAP或Unix登錄認證。RADIUS是一個可擴展的協(xié)議,它的所有工作都是基于屬性-長度-值的向量。RADIUS還支持供應(yīng)商擴展特定于供應(yīng)商的屬性。
(資料圖片)
4、RADIUS協(xié)議簡單、清晰、可擴展,因此得到了廣泛的應(yīng)用,包括普通電話互聯(lián)網(wǎng)接入、ADSL互聯(lián)網(wǎng)接入、住宅寬帶互聯(lián)網(wǎng)接入、IP電話、VPDN(基于撥號用戶的虛擬專用撥號網(wǎng)絡(luò))、手機預(yù)付費業(yè)務(wù)等。最近,IEEE提出了802.1x標準,這是一種基于端口的無線網(wǎng)絡(luò)接入認證標準。RADIUS協(xié)議也用于身份驗證。
5、基本工作原理
6、用戶訪問NAS,NAS使用Access-Require包向RADIUS服務(wù)器提交用戶信息,包括用戶名、密碼等相關(guān)信息,其中用戶密碼采用MD5加密,雙方使用共享密鑰,不通過網(wǎng)絡(luò)傳播;RADIUS服務(wù)器檢查用戶名和密碼的合法性,并且如果必要,它可以提出質(zhì)詢以進一步認證用戶,或者它可以類似地認證NAS如果合法,它將訪問接受包返回給NAS,允許用戶進行下一步工作;否則,它返回訪問拒絕包,拒絕用戶訪問;如果允許訪問,NAS向RADIUS服務(wù)器提出計費請求Account- Require,RADIUS服務(wù)器響應(yīng)Account-Accept,用戶計費開始,用戶可以進行自己的相關(guān)操作。
7、RADIUS也支持代理和漫游功能。簡而言之,代理是可以充當其他RADIUS服務(wù)器的代理的服務(wù)器,負責轉(zhuǎn)發(fā)RADIUS身份驗證和記帳數(shù)據(jù)包。漫游功能是代理的具體實現(xiàn),允許用戶通過與其無關(guān)的RADIUS服務(wù)器進行認證。用戶還可以在非歸屬地運營商所在地獲得服務(wù),也可以實現(xiàn)虛擬運營。
8、RADIUS服務(wù)器和NAS服務(wù)器通過UDP協(xié)議進行通信。RADIUS服務(wù)器的端口1812負責身份驗證,端口1813負責記帳。采用UDP的基本考慮是NAS和RADIUS服務(wù)器大多在同一個局域網(wǎng)內(nèi),使用UDP更快更方便,而且UDP是無連接的,會減輕RADIUS的壓力,更安全。
9、RADIUS協(xié)議也提供了重傳機制。如果NAS向RADIUS服務(wù)器提交請求,但沒有收到返回信息,它可以要求備份RADIUS服務(wù)器重新傳輸該請求。由于有多個備份RADIUS服務(wù)器,當NAS重新傳輸時,可以使用輪詢方法。如果備份RADIUS服務(wù)器的密鑰不同于以前RADIUS服務(wù)器的密鑰,您需要重新進行身份驗證。
10、基本消息交互過程
11、RADIUS服務(wù)器對用戶的認證過程通常需要使用nas等設(shè)備的代理認證功能。RADIUS客戶端和RADIUS服務(wù)器通過共享密鑰對彼此的交互消息進行認證,用戶的密碼以密文的形式在網(wǎng)絡(luò)上傳輸,增強了安全性。RADIUS協(xié)議結(jié)合了認證和授權(quán)過程,即響應(yīng)消息攜帶授權(quán)信息。
12、基本的交互步驟如下:
13、(1)用戶輸入用戶名和密碼;
14、(2)RADIUS客戶端根據(jù)獲取的用戶名和密碼向RADIUS服務(wù)器發(fā)送訪問請求。
15、(3)RADIUS服務(wù)器將用戶信息與用戶數(shù)據(jù)庫信息進行比較和分析,如果認證成功,則在認證響應(yīng)包(access-accept)中將用戶的權(quán)限信息發(fā)送給RADIUS客戶端;如果認證失敗,則返回訪問拒絕響應(yīng)分組。
16、(RADIUS客戶端根據(jù)接收到的認證結(jié)果接入/拒絕用戶。如果用戶可以訪問,RADIUS客戶端向RADIUS服務(wù)器發(fā)送計費請求包,狀態(tài)類型值為start
17、(RADIUS服務(wù)器返回計費響應(yīng)包;
18、(6)RADIUS客戶端向RADIUS服務(wù)器發(fā)送計費請求包,狀態(tài)類型值為停止;
19、(RADIUS服務(wù)器返回一個記帳響應(yīng)數(shù)據(jù)包。
本文到此結(jié)束,希望對大家有所幫助。
關(guān)鍵詞:
[責任編輯:xwzkw]
相關(guān)閱讀
- (2023-06-03)世界時訊:radius協(xié)議支持認證方式_radius協(xié)議
- (2023-06-03)中超大連人PK山東泰山4大看點,謝暉需解決1難題,3平臺+萬達直播-天天熱門
- (2023-06-03)授權(quán)簽字人的權(quán)利和職責_授權(quán)簽字人
- (2023-06-03)壽比南山不老松福如東海長流水毛筆字
- (2023-06-03)中國聯(lián)通流量卡套餐介紹_聯(lián)通流量卡套餐一覽表
- (2023-06-03)天天日報丨安吉歐麥斯家具有限公司
- (2023-06-03)德慶縣氣象臺發(fā)布高溫橙色預(yù)警【II級/嚴重】【2023-06-03】
- (2023-06-03)傳真號碼大全山東_傳真號碼大全_當前滾動
- (2023-06-03)波斯語翻譯_波斯語在線翻譯_當前觀點
- (2023-06-03)當前速看:香港旅發(fā)局:今年前5月訪港旅客突破千萬人次
- (2023-06-03)億利潔能:6月2日融資買入859.51萬元,融資融券余額4.9億元
- (2023-06-03)最新:雪餅和泡芙我都可以(雪餅和泡芙)
- (2023-06-03)百度網(wǎng)盤APP突遭下架?緊急回應(yīng)
- (2023-06-03)最新:廣汽埃安AION V,配隱藏式門把手,7.9秒破百,純電續(xù)航500km
- (2023-06-03)熱消息:2022年退役士兵免試專升本政策_退役軍人專升本
- (2023-06-03)環(huán)球訊息:市商務(wù)局助力企業(yè)承包工程項目獲商務(wù)部立項審批
- (2023-06-03)cmyk模式8位通道和16位區(qū)別_cmyk模式 天天新要聞
- (2023-06-03)韓國環(huán)境團體要求韓政府向國際法庭狀告日本:在公海排放核污水毫無廉恥
- (2023-06-03)天天熱點!楊劍濤(楊劍)
- (2023-06-03)世界資訊:知情人辟謠“被撞小學生父親墜樓”:孩子父親曾傷心過度,被用擔架送醫(yī)
- (2023-06-03)遺屬困難補助政策從什么時間實行的_遺屬困難補助申請書范文 當前關(guān)注
- (2023-06-02)福州初三質(zhì)檢排位表發(fā)布-全球短訊
- (2023-06-02)2023北京西城區(qū)幼兒園信息采集后發(fā)現(xiàn)問題可以修改嗎?|世界新動態(tài)
- (2023-06-02)天天觀焦點:中建四局新疆分公司開展“春蕾助學 愛心捐贈”六一助學活動
- (2023-06-02)上饒廣信區(qū)聯(lián)合召開學校食品安全管理員培訓會
- (2023-06-02)【環(huán)球時快訊】基因測序巨頭因美納再陷“召回門” 多款測序儀存安全漏洞 中國區(qū)連續(xù)兩個季度營收下滑
- (2023-06-02)2023年6月2日甲苯國內(nèi)市場動態(tài) 天天微頭條
- (2023-06-02)四平市鐵東區(qū)人民法院:播撒校園“法治種子” 系好少年“法治紐扣” 全球今日訊
- (2023-06-02)淘寶店鋪數(shù)據(jù)怎么看_環(huán)球速遞
- (2023-06-02)?高考沖刺!雀巢咖啡給予新生代“啡”常陪伴