Skip to main content

Τι είναι ένας διακομιστής AAA;

Ένας διακομιστής AAA αναφέρεται στη διαδικασία ελέγχου ταυτότητας, εξουσιοδότησης και λογιστικής που χρησιμοποιείται από το πρωτόκολλο δικτύου απομακρυσμένης επαλήθευσης ταυτότητας στο δίκτυο υπηρεσιών χρήστη (RADIUS).Το RADIUS επιτρέπει απομακρυσμένους χρήστες ή υπολογιστές να έχουν πρόσβαση σε έναν ηλεκτρονικό διακομιστή δικτύου.Όταν η διαδικασία διακομιστή AAA δεν απαιτείται, ένας διακομιστής ονομάζεται "ανοιχτό" ή "ανώνυμος".Το πρωτόκολλο RADIUS και AAA Server χρησιμοποιείται συνήθως από τους παρόχους υπηρεσιών Διαδικτύου (ISP) για να εντοπίσει και να χρεώσει τους πελάτες τους.Χρησιμοποιείται επίσης από εταιρείες για τον εντοπισμό και την πρόσβαση στο δίκτυο στους υπαλλήλους τους όταν εργάζονται από απομακρυσμένη τοποθεσία.

Όταν ένας χρήστης στέλνει ένα αίτημα πρόσβασης σε διακομιστή δικτύου από απομακρυσμένη τοποθεσία, πρέπει να αναγνωριστεί στον διακομιστή.Το αίτημα αποτελείται συνήθως από "διαπιστευτήρια", τα οποία συνήθως λαμβάνουν τη μορφή όνομα χρήστη και κωδικό πρόσβασης ή φράση πρόσβασης.Το αίτημα στέλνει επίσης πληροφορίες, όπως έναν αριθμό τηλεφώνου ή μια διεύθυνση δικτύου για το δίκτυο για την επαλήθευση της ταυτότητας του χρήστη.Το δίκτυο ελέγχει τις πληροφορίες των χρηστών έναντι της βάσης δεδομένων του.

Μόλις επαληθευτεί η ταυτότητα του χρήστη, το δίκτυο στέλνει πίσω μια απάντηση είτε "Απορρίπτεται πρόσβαση", "πρόσβαση που προκλήθηκε" είτε "πρόσβαση αποδεκτή".Εάν απορριφθεί η πρόσβαση, ο χρήστης απορρίπτεται πλήρως πρόσβαση στο δίκτυο, συνήθως λόγω μη επιβεβαιωμένων ή μη έγκυρων διαπιστευτηρίων.Εάν αμφισβητηθεί η πρόσβαση, το δίκτυο θα ζητήσει πρόσθετες πληροφορίες για να επαληθεύσει τον χρήστη.Συνήθως, αυτό συμβαίνει σε δίκτυα με υψηλότερο επίπεδο ασφάλειας.Εάν η πρόσβαση είναι αποδεκτή, ο χρήστης έχει πιστοποιηθεί και έχει πρόσβαση στο δίκτυο.

Μόλις πιστοποιηθεί, ο διακομιστής θα ελέγξει στη συνέχεια για να δει εάν ο χρήστης έχει εξουσιοδοτηθεί να αποκτήσει πρόσβαση για να χρησιμοποιήσει τα συγκεκριμένα προγράμματα ή τις σελίδες των αιτημάτων χρήστη για χρήση.Μερικοί χρήστες θα έχουν τη δυνατότητα να έχουν πρόσβαση σε ορισμένα τμήματα του διακομιστή, αλλά δεν θα έχουν εξουσιοδοτημένη να χρησιμοποιούν άλλους.

Η τελική διαδικασία στο πρωτόκολλο διακομιστή AAA είναι λογιστική.Όταν ένας χρήστης έχει πρόσβαση στον διακομιστή ενός δικτύου, μεταδίδεται ένα σήμα "λογιστικής εκκίνησης" στον διακομιστή.Ενώ ο χρήστης βρίσκεται στο δίκτυο, τα σήματα προσωρινής πρόσβασης μπορούν να σταλούν στον διακομιστή δικτύου για ενημερώσεις σχετικά με τη συνεδρία του χρήστη.Όταν ο χρήστης κλείνει την πρόσβαση του δικτύου του, μεταδίδεται και καταγράφεται ένα σήμα "λογιστικής στάσης" στο δίκτυο, παρέχοντας πληροφορίες σχετικά με το χρόνο, τα δεδομένα που μεταφέρονται και άλλες πληροφορίες σχετικά με την πρόσβαση του χρήστη.Αυτά τα δεδομένα αποστέλλονται έτσι ώστε ο χρήστης να μπορεί να χρεωθεί για τη χρήση του, αλλά μπορεί επίσης να χρησιμοποιηθεί για σκοπούς ασφάλειας, παρακολούθησης ή στατιστικής συγκέντρωσης.