简答题

试述RADIUS协议的基本概念、特点和认证过程。

正确答案

1、RADIUS(Remote Authentication Dial-in User Service)是一个在拨号网络中提供注册、验证功能的工业标准。
2、是由朗讯公司提出的C/S安全协议,已成为Internet的正式协议标准。是当前流行的AAA(认证Authentication、授权Authoriztion、计费Accounting)协议。
3、是网络接入服务器(NAS)和后台服务器(RADIU服务器,有DB)之间的一个常见协议,使得拔号和认证放在两个分离网络设备上。
RADIUS的特点:
1、RADIUS协议使用UDP作为传输协议。使用两个UDP端口分别用于认证(以及认证通过后对用户的授权)和计费。1812号是认证端口,1813号是计费端口。
2、RADIUS服务器能支持多种认证方法。当用户提交用户名和密码时,RADIUS服务器能支持PPPPAP(口令认证协议)或者CHAP(质询握手协议)、UNIX Login和其他认证方法。
RADIUS的认证过程:
1、接入服务器从用户那里获取用户名和口令(RAP口令或CHAP加密口令),将其同用户的一些其他住处(如主叫号码、接入号码、占用的端口等)打成RADIUS数据包向RADIUS服务器发送,通常称为认证请求包。
2、RADIUS服务器收到认证请求包后,首先查看接入服务器是否已经登记,然后根据包中用户名、口令等信息验证用户是否合法。如果用户非法,则向接入服务器发送访问拒绝包;如果用户合法,那么RADIUS服务器会将用户的配置信息(如用户类型、IP地址等)打包发送到接入服务器,该包被称为访问接受包。
3、接入服务器收到访问接受/拒绝包时,首先要判断包中的签名是否正确,如果不正确将认为收到一个非法的包。如果签名正确,那么接入服务器会接受用户的上网请求,并用收到信息对用户进行配置、授权(收到了访问接受包);或者是拒绝该用户的上网请法语(收到了访问拒绝包)。

答案解析

相似试题
  • 试述行政立法的概念和特点。

    简答题查看答案

  • 试述1988年巴塞尔协议的基本内容。

    简答题查看答案

  • 试述SSH的基本概念,以及和SSL的不同。

    简答题查看答案

  • 《巴塞尔新协议》的突出特点是提出了“三大支柱”的概念,是指()。

    多选题查看答案

  • 试述1988年的《巴塞尔协议》的基本内容?它对银行业产生哪些影响?

    简答题查看答案

  • CDMA2000EV-DO系统的分组域中,AN与AN-AAA之间采用3GPP2定义的扩展RADIUS协议,这个接口称为()接口。

    单选题查看答案

  • 试述因特网信息检索的基本特点。

    简答题查看答案

  • 试述项目管理的基本特点

    简答题查看答案

  • 试述组织发展处于不同阶段的基本特点。

    简答题查看答案