【正文】
戶 /服務(wù)器模型:網(wǎng)絡(luò)接入設(shè)備( NAS)通常作為RADIUS服務(wù)器的客戶端。 ? 安全性: RADIUS服務(wù)器與 NAS之間使用共享密鑰對(duì)敏感信息進(jìn)行加密,該密鑰不會(huì)在網(wǎng)絡(luò)上傳輸。 ? 可擴(kuò)展的協(xié)議設(shè)計(jì): RADIUS使用屬性 長(zhǎng)度 值( AVP,AttributeLengthValue)數(shù)據(jù)封裝格式,用戶可以自定義其他的私有屬性,擴(kuò)展 RADIUS的應(yīng)用。 ? 靈活的鑒別機(jī)制: RADIUS服務(wù)器支持多種方式對(duì)用戶進(jìn)行認(rèn)證,支持 PAP、 CHAP、 UNIX login等多種認(rèn)證方式。 oy work! 網(wǎng)絡(luò)安全設(shè)備與技術(shù) RADIUS: Basics Authentication Data Flow ISP User Database ISP Modem Pool User dials modem pool and establishes connection UserID: bob Password: ge55gep UserID: bob Password: ge55gep NASID: Select UserID=bob Bob password=ge55gep Timeout=3600 [other attributes] AccessAccept UserName=bob [other attributes] FramedAddress= The Inter ISP RADIUS Server Inter PPP connection established oy work! 網(wǎng)絡(luò)安全設(shè)備與技術(shù) RADIUS: Basics Authentication Data Flow ISP Accounting Database ISP Modem Pool AcctStatusType=Start UserName=bob FramedAddress= … ... Sun May 10 20:47:41 1998 AcctStatusType=Start UserName=bob FramedAddress= … ... The Inter ISP RADIUS Server Inter PPP connection established Acknowledgement The Accounting “Start” Record oy work! 網(wǎng)絡(luò)安全設(shè)備與技術(shù) RADIUS: Basics Authentication Data Flow ISP Accounting Database ISP Modem Pool The Inter ISP RADIUS Server Inter PPP connection established AcctStatusType=Stop UserName=bob AcctSessionTime=1432 … ... Sun May 10 20:50:49 1998 AcctStatusType=Stop UserName=bob Acct