Autenticación, autorización y contabilidad (AAA) es un marco utilizado para controlar y rastrear el acceso dentro de una red informática.
La autenticación se ocupa de demostrar la identidad, la autorización de conceder permisos, la contabilidad de mantener un registro de auditoría continuo y sólido a través del registro.
Los protocolos de red comunes que proporcionan esta funcionalidad incluyen TACACS+ , RADIUS , [1] y Diameter . [2] [3]
En algunos contextos relacionados pero distintos, el término AAA se ha utilizado para referirse a información específica del protocolo. Por ejemplo, Diameter utiliza el esquema URI AAA, que también significa "Authentication, Authorization and Accounting" (Autenticación, Autorización y Contabilidad), así como el protocolo AAAS basado en Diameter, que significa "Authentication, Authorization and Accounting with Secure Transport" (Autenticación, Autorización y Contabilidad con Transporte Seguro). [4] Estos protocolos fueron definidos por el Grupo de Trabajo de Ingeniería de Internet en RFC 6733 y tienen como objetivo proporcionar un marco AAA para aplicaciones, como el acceso a la red o la movilidad IP tanto en situaciones locales como de roaming. [5]
Sin embargo, el paradigma AAA se utiliza más ampliamente en la industria de la seguridad informática .
Los servidores AAA en las redes de datos CDMA son entidades que proporcionan la funcionalidad del Protocolo de Internet (IP) para respaldar las funciones de autenticación, autorización y contabilidad. El servidor AAA en la arquitectura de la red de datos inalámbrica CDMA es similar al HLR en la arquitectura de la red de voz inalámbrica CDMA.
Los tipos de servidores AAA incluyen los siguientes:
Los servidores AAA actuales se comunican mediante el protocolo RADIUS . Por ello, las especificaciones TIA se refieren a los servidores AAA como servidores RADIUS. Si bien en algún momento se esperaba que Diameter reemplazara a RADIUS, eso no sucedió. Diameter se usa principalmente solo en el espacio móvil (3G/4G/5G), y RADIUS se usa en todas partes.
El comportamiento de los servidores AAA (servidores de radio) en la red IP inalámbrica CDMA2000 se especifica en TIA-835.