stringtranslate.com

Autenticación, autorización y contabilidad

Autenticación, autorización y contabilidad (AAA) es un marco utilizado para controlar y rastrear el acceso dentro de una red informática.

La autenticación se ocupa de demostrar la identidad, la autorización de conceder permisos, la contabilidad de mantener un registro de auditoría continuo y sólido a través del registro.

Los protocolos de red comunes que proporcionan esta funcionalidad incluyen TACACS+ , RADIUS , [1] y Diameter . [2] [3]

Desambiguación

En algunos contextos relacionados pero distintos, el término AAA se ha utilizado para referirse a información específica del protocolo. Por ejemplo, Diameter utiliza el esquema URI AAA, que también significa "Authentication, Authorization and Accounting" (Autenticación, Autorización y Contabilidad), así como el protocolo AAAS basado en Diameter, que significa "Authentication, Authorization and Accounting with Secure Transport" (Autenticación, Autorización y Contabilidad con Transporte Seguro). [4] Estos protocolos fueron definidos por el Grupo de Trabajo de Ingeniería de Internet en RFC 6733 y tienen como objetivo proporcionar un marco AAA para aplicaciones, como el acceso a la red o la movilidad IP tanto en situaciones locales como de roaming. [5]

Sin embargo, el paradigma AAA se utiliza más ampliamente en la industria de la seguridad informática .

Uso de servidores AAA en redes CDMA

Los servidores AAA en las redes de datos CDMA son entidades que proporcionan la funcionalidad del Protocolo de Internet (IP) para respaldar las funciones de autenticación, autorización y contabilidad. El servidor AAA en la arquitectura de la red de datos inalámbrica CDMA es similar al HLR en la arquitectura de la red de voz inalámbrica CDMA.

Los tipos de servidores AAA incluyen los siguientes:

Los servidores AAA actuales se comunican mediante el protocolo RADIUS . Por ello, las especificaciones TIA se refieren a los servidores AAA como servidores RADIUS. Si bien en algún momento se esperaba que Diameter reemplazara a RADIUS, eso no sucedió. Diameter se usa principalmente solo en el espacio móvil (3G/4G/5G), y RADIUS se usa en todas partes.

El comportamiento de los servidores AAA (servidores de radio) en la red IP inalámbrica CDMA2000 se especifica en TIA-835.

Véase también

Referencias

  1. ^ C. Rigney, S. Willens, A. Rubens, W. Simpson, "Servicio de acceso telefónico de usuario con autenticación remota (RADIUS)", IETF RFC 2865, junio de 2000.
  2. ^ P. Calhoun, J. Loughney, E. Guttman, G. Zorn, J. Arkko, "Protocolo base de diámetro", IETF RFC 3588, septiembre de 2003.
  3. ^ Sasu Tarkoma, "Middleware móvil: arquitectura, patrones y práctica", John Wiley and Sons, 2009, págs. 248-251. ISBN  9780470745526 .
  4. ^ "Esquemas de identificadores uniformes de recursos (URI)" . Consultado el 12 de octubre de 2014 .
  5. ^ Fajardo, Victor; Arkko, Jari; Loughney, John A.; Zorn, Glen (octubre de 2012). "RFC 6733 - Diameter Base Protocol". Propuesta de estándar . Ruta de estándares. ISSN  2070-1721 . Consultado el 12 de octubre de 2014 .