Skip to main content

Τι είναι ένας απομακρυσμένος πίνακας ελέγχου ταυτότητας στην υπηρεσία χρήστη;

Ο απομακρυσμένος επιλογέας ελέγχου ταυτότητας στην υπηρεσία χρήστη (RADIUS) είναι ένα πρωτόκολλο δικτύωσης που διαχειρίζεται τον έλεγχο ταυτότητας, την εξουσιοδότηση και τη λογιστική (AAA) μεταξύ ενός πελάτη και μιας υπηρεσίας δικτύου.Αυτό σημαίνει ότι το πρωτόκολλο θα καθορίσει εάν ένας πελάτης είναι νόμιμος, καθορίζει ποια πρόσβαση έχει ο πελάτης και στη συνέχεια παρακολουθεί αυτόν τον πελάτη ενώ είναι συνδεδεμένο με το δίκτυο.Στις περισσότερες περιπτώσεις, ένας χρήστης δεν θα έχει κανέναν έλεγχο στον απομακρυσμένο επιλογέα ελέγχου ταυτότητας στο πρωτόκολλο υπηρεσιών χρήστη που εκτελείται στον υπολογιστή του και οι χειριστές διακομιστή έχουν πολύ μικρό έλεγχο πάνω από το δικό τους.Ολόκληρη η διαδικασία είναι αυτόματη όταν χρησιμοποιείται.

Συνήθως, το πρωτόκολλο ακτίνας είναι κοινό σε μεγάλα συστήματα με χρήστες που δεν εμπιστεύονται ή όταν μετακινείται μεταξύ δικτύων μη παρατεταμένων χρηστών.Στη δικτύωση, δύο υπολογιστές δημιουργούν εμπιστοσύνη μεταξύ τους για να διευκολύνουν την επικοινωνία.Όταν δύο υπολογιστές εμπιστεύονται ο ένας τον άλλον, μπορούν να στείλουν πληροφορίες εμπρός και πίσω με ελάχιστα επιπλέον έξοδα.Όταν δεν διατηρούνται, υπάρχουν διάφορα στάδια ελέγχου ταυτότητας και επαλήθευσης που χρησιμοποιούνται σε κάθε βήμα της επικοινωνίας. "Τα συστήματα μη διατήρησης και οι χρήστες είναι πιο συνηθισμένες στο διαδίκτυο από οποιοδήποτε άλλο μέρος.Μέσα σε ένα κτίριο γραφείων, το σχολείο ή το σπίτι, οι υπολογιστές εμπιστεύονται ο ένας τον άλλον και η επικοινωνία είναι πολύ εύκολη.Στο διαδίκτυο, αρκετοί υπολογιστές μπορεί να χρειαστεί να συνδεθούν στην ίδια μηχανή ταυτόχρονα.Αυτοί οι υπολογιστές μπορούν να εμπιστεύονται το μηχάνημα που συνδέονται, αλλά δεν εμπιστεύονται ο ένας τον άλλον.Αυτή η περίσταση είναι ιδιαίτερα συχνή σε έναν διακομιστή παροχής υπηρεσιών Διαδικτύου (ISP) όταν ένα τοπικό μηχάνημα αρπάζει πληροφορίες τομέα ή ηλεκτρονικό ταχυδρομείο.

Όταν δύο διαφορετικοί ISP πρέπει να στείλουν πληροφορίες εμπρός και πίσω από τις αντίστοιχες περιοχές τους, σπάνια υπάρχει οποιαδήποτε εμπιστοσύνη.Αυτά τα μεγάλα συστήματα μη εμπιστοσύνης χρησιμοποιούν τον απομακρυσμένο επιλογέα ελέγχου ταυτότητας στο πρωτόκολλο υπηρεσιών χρήστη για να διατηρήσουν τα πάντα λειτουργούν ομαλά, χωρίς να χρειάζεται να επαληθεύουν συνεχώς τη δραστηριότητα του μη εμπιστευμένου συστήματος.Το πρωτόκολλο χειρίζεται ολόκληρη τη διαδικασία μέσω του AAA.

Ο έλεγχος ταυτότητας είναι το πρώτο βήμα που χρησιμοποιείται από τον απομακρυσμένο έλεγχο ελέγχου ταυτότητας στην υπηρεσία χρήστη.Αυτό το βήμα επιβεβαιώνει ότι ο μη εμπιστευμένος υπολογιστής ή το σύστημα είναι ποιος λέει ότι είναι.Υπάρχουν λίγοι τρόποι για να γίνει αυτό, αλλά οι μεμονωμένοι χρήστες παρέχουν συνήθως πληροφορίες χρήστη και μεγάλα συστήματα παρέχουν πιστοποιητικά ασφαλείας.

Το επόμενο βήμα στον απομακρυσμένο επιλογέα ελέγχου ταυτότητας στο πρωτόκολλο υπηρεσιών χρηστών είναι η εξουσιοδότηση.Το κύριο σημείο αυτού του βήματος είναι ο προσδιορισμός των παραμέτρων με τις οποίες μπορούν να επικοινωνούν τα δύο συστήματα μη διατήρησης.Αυτό λέει στο σύστημα σύνδεσης ακριβώς τι μπορεί και δεν μπορεί να κάνει και πόσο καιρό μπορεί να παραμείνει συνδεδεμένο.

Το τελευταίο βήμα της ακτίνας είναι η λογιστική.Αυτό το βήμα έχει διπλό σκοπό.Πρώτον, λέει στο σύστημα υποδοχής ακριβώς τι κάνει το συνδεδεμένο σύστημα μέσω περιοδικών μηνυμάτων.Δεύτερον, στέλνει πληροφορίες που περιέχουν την ακριβή ώρα που άνοιξε η σύνδεση και την ακριβή ώρα που έκλεισε.Αυτό γίνεται συνήθως για σκοπούς χρέωσης μεταξύ των κατόχων δικτύου.