Алгоритмы аутентификации, авторизации и учета RADIUS

Заказать уникальный реферат
Тип работы: Реферат
Предмет: Интернет протоколы
  • 11 11 страниц
  • 6 + 6 источников
  • Добавлена 21.05.2020
299 руб.
  • Содержание
  • Часть работы
  • Список литературы
  • Вопросы/Ответы
Введение 3
1 Основные понятия, связанные с протоколом RADIUS 4
2 Алгоритмы аутентификации, авторизации и учета RADIUS 6
2.1 Базовая схема работы протокола 6
2.2 Описание протокола учета RADIUS (RADIUS Accounting) 8
Заключение 10
Список использованной литературы 11

Фрагмент для ознакомления

Общая схема реализации процедуры учета приведена на рис. 6. В случае, когда клиент (NAS-сервер) настроен на использование процедуры RADIUS accounting на начальном этапе, он передает пакет Accounting-Request Start (т.е. Acct-Status-Type = start), описывающий тип предоставляемой услуги. RADIUS-сервер должен сформировать и отправить соответствующий отклик на него.
При завершении пользовательского сеанса NAS-сервер генерирует пакет Accounting-Request Stop, который может содержать статистические данные о сессии - продолжительность сеанса, число пакетов и байтов, принятых и переданных пользователем. В ответ RADIUS-сервер также должен осуществить отправку необходимого отклика. Если ответное сообщение клиенту (NAS-серверу) будет отсутствовать, следует повторить процесс передачи пакета Accounting-Request до тех пор, пока не будет получен ответ от RADIUS-сервера.

Рисунок 6 Внешний вид обмена сообщениями по протоколу учета RADIUS

Заключение

В заключении отметить, что применение протокола RADIUS действительно будет способствовать повышению безопасности передачи данных в глобальной сети интернет. Применение схем, осуществляющих проверку подлинности с протоколом EAP, также обеспечивают работу протокола. Для того, чтобы она была успешной, необходимо проверять информацию, которая получена от NAS. По результатам проверки RADIUS сервер даст соответствующий тип отклика
В данной работе достигнута основная цель – описаны алгоритмы аутентификации, авторизации и учета RADIUS.
В данном реферате были решены следующие задачи:
описаны основные понятия, связанные с протоколом RADIUS;
приведены алгоритмы, реализующие аутентификацию, авторизацию и учет RADIUS.
Также при написании этой работы использовалась современная и классическая литература, а также источники, расположенные в глобальной сети Интернет.


Список использованной литературы

Гольдштейн Б.С., Елагин В.С., Лейкин А.В., Бородинский А.А. Протокол RADIUS. Учебное пособие для практических занятий и лабораторных работ. ФГОБУВПО СПбГУТ им. проф. М.А. Бонч-Бруевича. СПб, 2011 – 66 с.
Блэк У. Интернет: протоколы безопасности. Учебный курс. — СПб.: Питер, 2001. — 288 с.
NetUP. Руководство администратора UTM5. Биллинговая система UTM 5.2.1-009 — М.: ЗАО НетАП, 2012. — 340 с.
Nakhjiri M., Nakhjiri M. AAA and Network Security for Mobile Access: Radius, Diameter, EAP, PKI and IP Mobility. John Wiley & Sons Ltd, 2005, 318 p
Morgan Brian, Lovering Neil. CCNP ISCW Official Exam Certification Guide. – 2007.
Алгоритмы аутентификации, авторизации и учета RADIUS [Электронный ресурс]. – Режим доступа  https://studfile.net/preview/4600071/page:7/, свободный. – Загл. с экрана.








2

1. Гольдштейн Б.С., Елагин В.С., Лейкин А.В., Бородинский А.А. Протокол RADIUS. Учебное пособие для практических занятий и лабораторных работ. ФГОБУВПО СПбГУТ им. проф. М.А. Бонч-Бруевича. СПб, 2011 – 66 с.
2. Блэк У. Интернет: протоколы безопасности. Учебный курс. — СПб.: Питер, 2001. — 288 с.
3. NetUP. Руководство администратора UTM5. Биллинговая система UTM 5.2.1-009 — М.: ЗАО НетАП, 2012. — 340 с.
4. Nakhjiri M., Nakhjiri M. AAA and Network Security for Mobile Access: Radius, Diameter, EAP, PKI and IP Mobility. John Wiley & Sons Ltd, 2005, 318 p
5. Morgan Brian, Lovering Neil. CCNP ISCW Official Exam Certification Guide. – 2007.
6. Алгоритмы аутентификации, авторизации и учета RADIUS [Электронный ресурс]. – Режим доступа https://studfile.net/preview/4600071/page:7/, свободный. – Загл. с экрана.

Вопрос-ответ:

Что такое протокол RADIUS?

Протокол RADIUS (Remote Authentication Dial-In User Service) - это протокол сетевой аутентификации, авторизации и учета пользователей, используемый в компьютерных сетях.

Какие алгоритмы используются для аутентификации, авторизации и учета в протоколе RADIUS?

В протоколе RADIUS используются различные алгоритмы для аутентификации, авторизации и учета пользователей, включая PAP (Password Authentication Protocol), CHAP (Challenge-Handshake Authentication Protocol), MS-CHAP (Microsoft Challenge-Handshake Authentication Protocol) и EAP (Extensible Authentication Protocol).

Как работает базовая схема протокола RADIUS?

Базовая схема работы протокола RADIUS включает следующие этапы: 1) клиент (обычно это NAS) отправляет пакет Access Request на RADIUS-сервер; 2) RADIUS-сервер выполняет аутентификацию пользователя и отправляет пакет Access Accept или Access Reject обратно клиенту; 3) если аутентификация прошла успешно, клиент отправляет пакет Accounting Request с информацией о сессии на RADIUS-сервер, который выполняет учет пользователей.

Как происходит процедура учета в протоколе RADIUS?

Процедура учета в протоколе RADIUS включает следующие шаги: 1) клиент отправляет пакет Accounting Request Start для начала сессии; 2) RADIUS-сервер принимает и обрабатывает пакет, записывая информацию о сессии; 3) по завершении сессии клиент отправляет пакет Accounting Request Stop, и RADIUS-сервер завершает учет пользователей.

Как реализуется процедура учета в протоколе RADIUS?

Процедура учета в протоколе RADIUS реализуется следующим образом: 1) клиент (NAS) настраивается на использование процедуры RADIUS accounting; 2) на начальном этапе клиент отправляет пакет Accounting Request Start, указывая статус сессии; 3) RADIUS-сервер принимает и обрабатывает пакет, записывая информацию о сессии; 4) по завершении сессии клиент отправляет пакет Accounting Request Stop, и RADIUS-сервер завершает учет пользователей.

Какие понятия связанные с протоколом RADIUS стоит знать?

Следует знать такие понятия, как аутентификация, авторизация и учет, которые основные в протоколе RADIUS.

Какова базовая схема работы протокола RADIUS?

Базовая схема работы протокола RADIUS включает в себя следующие шаги: клиент (сетевое устройство) отправляет запрос на аутентификацию RADIUS-серверу, сервер проверяет данные пользователя и отправляет ответ об успешной или неуспешной аутентификации.

Как описывается процедура учета в RADIUS?

Процедура учета в RADIUS описывается с помощью пакета Accounting Request, который передается от клиента (сетевого устройства) к серверу. Этот пакет содержит информацию о длительности сеанса, объеме переданных данных и других параметрах.

Как осуществляется реализация процедуры учета в RADIUS?

Реализация процедуры учета в RADIUS осуществляется следующим образом: клиент (сетевое устройство), настроенное на использование процедуры RADIUS accounting, отправляет пакет Accounting Request Start на сервер. После этого сервер начинает запись информации о сеансе и передает соответствующие пакеты в процессе сеанса. После окончания сеанса сервер отправляет пакет Accounting Request Stop, который завершает процедуру учета.

Какая общая схема реализации процедуры учета в RADIUS?

Общая схема реализации процедуры учета в RADIUS представлена на рисунке 6. Она включает в себя отправку пакета Accounting Request Start, запись информации о сеансе, передачу соответствующих пакетов в процессе сеанса и отправку пакета Accounting Request Stop после окончания сеанса.

Что такое протокол RADIUS?

Протокол RADIUS (Remote Authentication Dial-In User Service) - это протокол сетевой аутентификации и учета пользователей. Он используется для проверки подлинности пользователей при подключении к сети и отслеживания их активности.