referencia a los protocolos relativos a
los procedimientos de autenticación ,
autorización y auditoría
AUTENTICACIÓN
referencia al procedimiento que confirma la
validez del usuario que realiza la solicitud de un
servicio. Este procedimiento se basa en la
presentación de una identidad con una o más
credenciales
AUTORIZACIÓ'N
la concesión de privilegios específicos
(incluyendo "ninguno") a una entidad o usuario
basándose en su identidad (autenticada), los
privilegios que solicita, y el estado actual del
sistema
CONTABILIZACIÓN
seguimiento del consumo de los recursos de red
por los usuarios. Esta información puede usarse
posteriormente para la administración,
planificación, facturación, u otros propósitos.
RADIUS, DIAMETER, TACACS, TACACS +
Otros ptotocolos usados en conjunto
AAA SON: PPP, EAP Y LDAP
RADIUS
Es un protocolo de autenticación
y autorización para aplicaciones
de acceso a la red o movilidad IP.
Utiliza el puerto 1812 UDP para
establecer sus conexiones.
Cuando se realiza la conexión con un ISP
mediante módem, DSL, cablemódem, Ethernet o
Wi-Fi, se envía una información que
generalmente es un nombre de usuario y una
contraseña.
Esta información se transfiere a un dispositivo
Network Access Server (NAS) sobre el
protocolo PPP, quien redirige la petición a un
servidor RADIUS sobre el protocolo RADIUS
DIAMETER
protocolo de red, diseñado para suministrar un marco
de trabajo que ofrezca servicios AAA ( Authentication,
Authorization, Accounting ) para aplicaciones que
involucran acceso a redes o aplicaciones IP Móvil.
se ha basado en el protocolo
RADIUS, esta estandarizado
de acuerdo con el RFC 6733
TACACS
protocolo de autenticación remota, propietario de cisco,
que se usa para comunicarse con un servidor de
autenticación comúnmente usado en redes Unix.
TACACS permite a un servidor de acceso
remoto comunicarse con un servidor de
autenticación para determinar si el usuario tiene
acceso a la red.
TACACS está documentado
en el RFC 1492.
TACACS +
(acrónimo de Terminal Access
Controller Access Control System, en
inglés ‘sistema de control de acceso
del controlador de acceso a
terminales’)
es un protocolo de autenticación remota que
se usa para gestionar el acceso (proporciona
servicios separados de autenticación,
autorización y registro) a servidores y
dispositivos de comunicaciones.
ACACS+ está basado en TACACS, pero, a
pesar de su nombre, es un protocolo
completamente nuevo e incompatible con
las versiones anteriores de TACACS.