· [热点] 玩弹弹堂:来就送百元豪礼 PK夺PSP大奖
· iPhone 3GS能否再续辉煌 Pre将成iPhone最强对手
· 手机实名制风声再起 货比三家 运营商3G资费详解
· TD三期招标排名出炉 中兴华为大唐诺西份额约75%
· 联通分公司不得自定3G套餐 手机上网最低2元包月
· 诺基亚正式发布E72 6月档期满满 上市新机一览表

RADIUS:远程用户拨号认证系统

发布时间:2005.03.18 16:48     来源:赛迪网综合报道    作者:赛迪网

RADIUS:远程用户拨号认证系统

(RADIUS:Remote Authentication Dial In User Service)

RADIUS 是一种在网络接入服务器(Network Access Server)和共享认证服务器间传输认证、授权和配置信息的协议。 RADIUS 使用 UDP 作为其传输协议。此外 RADIUS 也负责传送网络接入服务器和共享计费服务器间的计费信息。

RADIUS 主要特征如下:

客户 / 服务器模式:网络接入服务器作为 RADIUS 的客户端,负责将用户信息传递给指定的 RADIUS 服务器,然后根据返回信息进行操作。 RADIUS 服务器负责接收用户连接请求,认证用户后,返回所有必要的配置信息以便客户端为用户提供服务。 RADIUS 服务器可以作为其他 RADIUS 服务器或认证服务器的代理。

网络安全:客户端与 RADIUS 记帐服务器之间的通信是通过共享密钥的使用来鉴别的,这个共享密钥不会通过网络传送。此外,任何用户口令在客户机和 RADIUS 服务器间发送时都需要进行加密过程,以避免有人通过嗅探非安全网络可得到用户密码。

灵活认证机制: RADIUS 服务器支持多种用户认证方法。当用户提供了用户名和原始口令后, RADIUS 服务器可支持 PPP PAP 或 CHAP, UNIX 登录和其它认证机制。

协议的可扩充性:所有的事务都是由不同长度的“属性-长度-值”的三元组构成的。新的属性值的加入不会影响到原有协议的执行。

协议结构

  Kerberos 信息:

  • 客户机/服务器认证交换

<
信息方向 信息类型
客户机向 Kerberos KRB_AS_REQ
Kerberos 向客户机 KRB_AS_REP或KRB_ERROR

  • 客户机/服务器认证交换

信息方向 信息类型
客户机向应用服务器 KRB_AP_REQ
[可选项] 应用服务器向客户机 KRB_AP_REP或 KRB_ERRORR

  • 票证授予服务(TGS)交换

信息方向 信息类型
客户机向 Kerberos KRB_TGS_REQ
Kerberos 向客户机 KRB_TGS_REP或KRB_ERROR

  • KRB_SAFE 交换
  • KRB_PRIV 交换
  • KRB_CRED 交换


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:新一代联络中心发展圆桌论坛
·专题:2010年第八届Chin..
·专题:“两酷”常规战争..
·专题:低俗至上惹怒文化..
专题:乔布斯,做手机不能没信号!
·专题:仅靠高明营销 苹..
·专题:移动计费频出错 电..
·直播:第四届中国(成都)..
直播:中国LED产业年会论坛
·专题:服务器教育行业案..
·专题:回顾2009 原装耗..
·专题:HP Photosmart Pl..
Web应用防火墙2010全展示
·云端安全之云计算篇..
·南非世界杯 安全齐分享..
·金山奇虎争端激化 互诉..
访问人数过多,请稍候访问