Аутентификация, авторизация и учет? - PullRequest
0 голосов
/ 11 ноября 2010

Если радиус является протоколом аутентификации, зачем использовать kerberos, pap, chap, ...?

Ответы [ 3 ]

4 голосов
/ 11 ноября 2010

Протокол удаленной аутентификации (Dial-In User Service) (RADIUS) обеспечивает аутентификацию, авторизацию и учет (AAA) для коммутируемых инфраструктур и использует ту же учетную запись и пароль для входа в сеть вашей компании через модем, WiFi, или VPN-туннель. RADIUS имеет множество функций операторского уровня (например, всю учетную часть) и предназначен для работы в явно настроенных магистральных сетях. Но он не очень подходит для сетей ПК и рабочих станций и не имеет возможности единого входа, предлагаемой Kerberos.

С другой стороны, Kerberos предоставляет зашифрованную службу аутентификации с использованием общих секретных ключей. Kerberos также может поддерживать аутентификацию с помощью криптографии с открытым ключом, но это не рассматривается в RFC 4120. Kerberos не предоставляет службы авторизации, но Kerberos поддерживает передачу данных другим службам авторизации. Kerberos не предоставляет бухгалтерские услуги.

Для получения дополнительной информации о PAP и CHAP см. Следующий URL http://www.zeroshell.net/eng/kerberos/

и этот URL тоже можно ссылаться http://www.firewall.cx/ftopict-2679-.html

0 голосов
/ 03 мая 2013

Предположим, у вас дома есть подключение к оператору Vodafone или Orange Telecom для подключения к Интернету. Поэтому вам потребуется определенный идентификатор пользователя и пароль для доступа к нему. Здесь используется Radius Protocol.

Технически, если вы видите сетевой файл (файл .pcap), который использует Wireshark Tool. Вы увидите, что он содержит пары значений атрибутов, которые содержат поля имени пользователя и пароля.

Радиус использует пароль CHAP. Так что он более защищен с точки зрения средней атаки. Я надеюсь, вы поняли мою точку зрения

0 голосов
/ 11 ноября 2010

RADIUS (удаленная аутентификация, набираемая в службе пользователя), определенная в RFC 2865 , это протокол для удаленной аутентификации пользователя и учета.

Kerberos - это протокол сетевой аутентификации. Он предназначен для обеспечения строгой аутентификации для клиент-серверных приложений с использованием криптографии с секретным ключом.

...