Skip to main content

Quay số xác thực từ xa trong dịch vụ người dùng là gì?

Quay số xác thực từ xa trong Dịch vụ người dùng (RADIUS) là một giao thức mạng xử lý xác thực, ủy quyền và kế toán (AAA) giữa khách hàng và dịch vụ mạng.Điều này có nghĩa là giao thức sẽ xác định xem máy khách có hợp pháp hay không, hãy xác định loại truy cập nào mà máy khách có và sau đó giám sát máy khách đó trong khi nó được kết nối với mạng.Trong hầu hết các trường hợp, người dùng sẽ không kiểm soát được quay số xác thực từ xa trong giao thức dịch vụ người dùng đang chạy trên máy tính của mình và các nhà khai thác máy chủ có rất ít quyền kiểm soát của họ.Toàn bộ quá trình là tự động khi được sử dụng. Thông thường, giao thức RADIUS là phổ biến trên các hệ thống lớn với người dùng không tin cậy hoặc khi di chuyển giữa các mạng của người dùng không tin cậy.Trong mạng, hai máy tính thiết lập niềm tin với nhau để tạo điều kiện giao tiếp.Khi hai máy tính tin tưởng lẫn nhau, họ có thể gửi thông tin qua lại với rất ít chi phí bổ sung.Khi chúng không có sự tin tưởng, có một số giai đoạn xác thực và xác minh được sử dụng trong mọi bước giao tiếp. Các hệ thống không tin cậy và người dùng phổ biến trên Internet hơn bất kỳ nơi nào khác.Bên trong một tòa nhà văn phòng, trường học hoặc nhà, các máy tính tin tưởng lẫn nhau và giao tiếp rất dễ dàng.Trên Internet, một số máy tính có thể cần phải đăng nhập vào cùng một máy cùng một lúc.Những máy tính này có thể tin tưởng vào máy mà họ đăng nhập, nhưng chúng không tin tưởng nhau.Tình huống này đặc biệt phổ biến trên máy chủ của nhà cung cấp dịch vụ Internet (ISP) khi máy địa phương lấy thông tin hoặc email miền. Khi hai ISP khác nhau cần gửi thông tin qua lại từ các khu vực tương ứng của họ, hiếm khi có bất kỳ sự tin tưởng nào.Các hệ thống không tin cậy lớn này sử dụng quay số xác thực từ xa trong giao thức dịch vụ người dùng để giữ cho mọi thứ hoạt động trơn tru, mà không phải liên tục xác minh hoạt động của hệ thống không truy xuất.Giao thức xử lý toàn bộ quá trình thông qua AAA. Xác thực là bước đầu tiên được sử dụng bởi quay số xác thực từ xa trong dịch vụ người dùng.Bước này xác minh rằng máy tính hoặc hệ thống không truy xuất là người mà nó nói.Có một số cách để thực hiện việc này, nhưng người dùng cá nhân thường cung cấp thông tin người dùng và các hệ thống lớn cung cấp chứng chỉ bảo mật. Bước tiếp theo trong quay số xác thực từ xa trong giao thức dịch vụ người dùng được ủy quyền.Điểm chính của bước này là xác định các tham số mà hai hệ thống không tin cậy có thể giao tiếp.Điều này cho biết hệ thống kết nối chính xác những gì nó có thể và không thể làm và thời gian nó có thể duy trì được kết nối.

Bước cuối cùng Bán kính là kế toán.Bước này có một mục đích hai mặt.Đầu tiên, nó cho biết hệ thống máy chủ chính xác những gì hệ thống được kết nối đang làm thông qua các thông báo định kỳ.Thứ hai, nó gửi thông tin chứa thời gian chính xác của kết nối mở và thời gian chính xác nó đóng.Điều này thường được thực hiện cho mục đích thanh toán giữa các chủ sở hữu mạng.