Kas yra nuotolinio autentifikavimo rinkimas vartotojo tarnyboje?

Remote Authentication Dial In User Service (RADIUS) yra tinklo protokolas, kuris tvarko autentifikavimą, autorizavimą ir apskaitą (AAA) tarp kliento ir tinklo paslaugos. Tai reiškia, kad protokolas nustatys, ar klientas yra teisėtas, nustatys, kokias prieigos rūšis tas klientas turi, ir tada stebės tą klientą, kai jis prijungtas prie tinklo. Daugeliu atvejų vartotojas nekontroliuos jo kompiuteryje veikiančio nuotolinio autentifikavimo rinkimo vartotojo tarnybos protokolo, o serverio operatoriai labai mažai valdo savo. Visas procesas yra automatinis, kai naudojamas.

Paprastai RADIUS protokolas yra paplitęs didelėse sistemose su nepasitikinčiais vartotojais arba judant tarp nepasitikių vartotojų tinklų. Tinkluose du kompiuteriai užmezga pasitikėjimą vienas su kitu, kad būtų lengviau bendrauti. Kai du kompiuteriai pasitiki vienas kitu, jie gali siųsti informaciją pirmyn ir atgal su nedideliu papildomų išlaidų kiekiu. Kai jie nepasitiki, kiekviename ryšio etape naudojami keli autentifikavimo ir patikrinimo etapai.

Nepasitikinčios sistemos ir vartotojai internete yra labiau paplitę nei bet kurioje kitoje vietoje. Biurų pastate, mokykloje ar namuose kompiuteriai pasitiki vienas kitu ir bendrauti labai paprasta. Internete prie to paties įrenginio vienu metu gali tekti prisijungti keliems kompiuteriams. Šie kompiuteriai gali pasitikėti įrenginiu, prie kurio jie prisijungia, bet nepasitiki vienas kitu. Ši aplinkybė ypač paplitusi interneto paslaugų teikėjo (IPT) serveryje, kai vietinis įrenginys paima domeno informaciją arba el.

Kai du skirtingi interneto paslaugų teikėjai turi siųsti informaciją pirmyn ir atgal iš savo atitinkamų sričių, retai galima pasitikėti. Šios didelės nepatikimos sistemos naudoja nuotolinio autentifikavimo rinkimo vartotojo paslaugų protokolą, kad viskas veiktų sklandžiai ir nereikia nuolat tikrinti nepatikimos sistemos veiklos. Protokolas tvarko visą procesą per AAA.

Autentifikavimas yra pirmasis žingsnis, naudojamas nuotolinio autentifikavimo rinkimo vartotojo tarnyboje. Šiuo veiksmu patikrinama, ar nepatikimas kompiuteris ar sistema yra tas, apie kurį sakoma. Yra keletas būdų tai padaryti, tačiau pavieniai vartotojai paprastai pateikia informaciją apie vartotoją, o didelės sistemos – saugos sertifikatus.

Kitas nuotolinio autentifikavimo rinkimo vartotojo paslaugos protokolo žingsnis yra autorizacija. Pagrindinis šio žingsnio tikslas yra nustatyti parametrus, pagal kuriuos gali bendrauti dvi nepasitikinčios sistemos. Tai tiksliai nurodo prijungimo sistemai, ką ji gali ir ko negali daryti ir kiek laiko gali likti prijungta.
Paskutinis RADIJAUS žingsnis – apskaita. Šis žingsnis turi dvejopą tikslą. Pirma, ji periodiniais pranešimais tiksliai nurodo pagrindinei sistemai, ką prijungta sistema daro. Antra, ji siunčia informaciją, kurioje yra tikslus laikas, kai buvo atidarytas ryšys, ir tikslus laikas, kai jis buvo uždarytas. Tai paprastai daroma atsiskaitymo tarp tinklo savininkų tikslais.