РадСек
RadSec — это протокол для транспортировки RADIUS датаграмм по TCP и TLS .
Протокол RADIUS — широко распространенный протокол аутентификации и авторизации . Дополнительная спецификация учета RADIUS. [1] также предоставляет механизмы учета, обеспечивая тем самым полное решение протокола AAA . Однако со временем с момента его первоначальной разработки у RADIUS возникли два основных недостатка: зависимость от ненадежного транспортного протокола UDP и отсутствие безопасности для значительной части полезной нагрузки пакетов. В частности, для последнего безопасность RADIUS основана на алгоритме MD5 , который оказался небезопасным.
Основная задача RadSec — предоставить средства для защиты связи между узлами RADIUS/TCP на транспортном уровне . Наиболее важное применение RadSec находится в средах роуминга, где пакеты RADIUS необходимо передавать через разные административные домены и ненадежные, потенциально враждебные сети. Примером среды роуминга по всему миру, в которой для защиты связи используется RadSec, является eduroam . [2]
Рабочая группа «Расширения RADIUS» [3] Инженерной рабочей группы Интернета (IETF) указали RadSec в РФК 6614 .
Ссылки
[ редактировать ]- ^ Ригни, Карл (июнь 2000 г.). «RFC2866: Учет RADIUS» .
- ^ "жесткий "
- ^ «Устав рабочей группы по расширениям RADIUS» .