aaa是什么意思

Adorable 2024-06-11 03:18:16
最佳回答
aaa指的authentication(鉴别),authorization(),accounting(计费)。自网络诞生以来,认证、授权以及计费体制(aaa)就成为其的基础。中各类资源的使用,需要由认证、授权和计费进行管理。而aaa的发展与变迁自始至终都吸引着营运商的目光。对于一个商业系统来说,鉴别是至关重要的,只有确认了用户的身份,才能知道所提供的服务应该向谁收费,同时也能防止非法用户(黑客)对网络进行破坏。在确认用户身份后,根据用户开户时所申请的服务类别,系统可以授予客户相应的权限。最后,在用户使用系统资源时,需要有相应的设备来统计用户所对资源的占用情况,据此向客户收取相应的费用。 其中,鉴别(authentication)指用户在使用网络系统中的资源时对用户身份的确认。这一过程,通过与用户的交互获得身份信息(诸如用户名—口令组合、生物特征获得等),然后提交给认证服务器;后者对身份信息与存储在数据库里的用户信息进行核对处理,然后根据处理结果确认用户身份是否正确。例如,gsm移动通信系统能够识别其网络内网络终端设备的标志和用户标志。授权(authorization)网络系统授权用户以特定的方式使用其资源,这一过程指定了被认证的用户在接入网络后能够使用的业务和拥有的权限,如授予的ip地址等。仍以gsm移动通信系统为例,认证通过的合法用户,其业务权限(是否开通国际电话主叫业务等)则是用户和运营商在事前已经协议确立的。计费(accounting)网络系统收集、记录用户对网络资源的使用,以便向用户收取资源使用费用,或者用于审计等目的。以互联网接入业务供应商**p为例,用户的网络接入使用情况可以按流量或者时间被准确记录下来。 认证、授权和计费一起实现了网络系统对特定用户的网络资源使用情况的准确记录。这样既在一定程度上有效地保障了合法用户的权益,又能有效地保障网络系统安全可靠地运行。考虑到不同网络融合以及互联网本身的发展,迫切需要新一代的基于ip的aaa技术。因此出现了diameter协议。 编辑本段aaa在移动通信系统中的应用 在移动通信系统中,用户要访问网络资源,首先要进行用户的入网认证,这样用户才能访问网络资源。鉴别的过程就是验证用户身份的合法性;鉴别完成后,才能对用户访问网络资源进行授权,并对用户访问网络资源进行计费管理。一般来讲,鉴别过程由三个实体来完成的。用户(client)、认证器(authenticator)、aaa服务器(authentication 、authorization和accounting server)。在第三代移动通信系统的早期版本中,用户也称为mn(移动节点),authenticator在nas(network access server)中实现,它们之间采用ppp协议,认证器和aaa服务器之间采用aaa协议(以前的方式采用远程访问拨号用户服务radius(remote access dial up userservice);radu**英文原意为半径,原先的目的是为拨号用户进行鉴别和计费。后来经过多次改进,形成了一项通用的鉴别计费协议)。 radius是一种c/s结构的协议,它的客户端最初就是nas(net access server)服务器,现在任何运行radius客户端软件的计算机都可以成为radius的客户端。radius协议认证机制灵活,可以采用pap、chap或者unix登录认证等多种方式。radius是一种可扩展的协议,它进行的全部工作都是基于attribute-length-value的向量进行的。radius的基本工作原理是:用户接入nas,nas向radius服务器使用access-require数据包提交用户信息,包括用户名、密码等相关信息,其中用户密码是经过md5加密的,双方使用共享密钥,这个密钥不经过网络传播;radius服务器对用户名和密码的合法性进行检验,必要时可以提出一个challenge,要求进一步对用户认证,也可以对nas进行类似的认证;如果合法,给nas返回access-accept数据包,允许用户进行下一步工作,否则返回access-reject数据包,拒绝用户访问;如果允许访问,nas向radius服务器提出计费请求account-require,radius服务器响应account-accept,对用户的计费开始,同时用户可以进行自己的相关操作。 radius是目前最常用的认证计费协议之一,它简单安全,易于管理,扩展性好,所以得到广泛应用。但是由于协议本身的缺陷,比如基于udp的传输、简单的丢包机制、没有关于重传的规定和集中式计费服务,都使得它不太适应当前网络的发展,需要进一步改进。 随着新的接入技术的引入(如无线接入、dsl、移动ip和以太网)和接入网络的快速扩容,越来越复杂的路由器和接入服务器大量投入使用,对aaa协议提出了新的要求,使得传统的radius结构的缺点日益明显。目前,3**络正逐步向全ip网络演进,不仅在核心网络使用支持ip的网络实体,在接入网络也使用基于ip的技术,而且移动终端也成为可激活的ip客户端。如在wcdma当前规划的r6版本就新增以下特性:utran和cn传输增强;无线接口增强;多媒体广播和多播(mbms);数字权限管理(drm);wlan-umts互通;优先业务;通用用户信息(gup);网络共享;不同网络间的互通等。在这样的网络中,移动ip将被广泛使用。支持移动ip的终端可以在注册的家乡网络中移动,或漫游到其他运营商的网络。当终端要接入到网络,并使用运营商提供的各项业务时,就需要严格的aaa过程。aaa服务器要对移动终端进行认证,授权允许用户使用的业务,并收集用户使用资源的情况,以产生计费信息。这就需要采用新一代的aaa协议——diameter。此外,在ieee的无线局域网协议802.16e的建议草案中,网络参考模型里也包含了鉴别和授权服务器asa server,以支持移动台在不同基站之间的切换。可见,在未来移动通信系统中,aaa服务器占据了很重要的位置。 经过讨论,ietf的aaa工作组同意将diameter协议作为下一代的aaa协议标准。diameter(为直径,意为着diameter协议是radius协议的升级版本)协议包括基本协议,nas(网络接入服务)协议,eap(可扩展鉴别)协议,mip(移动ip)协议,cms(密码消息语法)协议等。diameter协议支持移动ip、nas请求和移动代理的认证、授权和计费工作,协议的实现和radius类似,也是采用**p,属性值对(采用attribute-length-value三元组形式)来实现,但是其中详细规定了错误处理, failover机制,采用tcp协议,支持分布式计费,克服了radius的许多缺点,是最适合未来移动通信系统的aaa协议。 3 新一代的aaa协议——diameter diameter应用协议族和其他网络协议的关系: (1) diameter的基础协议(base protocol) diameter基本协议为移动ip(mobile ip)、网络接入服务(nas)等应用提供最基本的服务,例如用户会话、计费等,具有能力协商、差错通知等功能。协议元素由众多命令和**p(属性值对)构成,可以在客户机、代理、服务器之间传递鉴别、授权和计费信息。但是不管客户机、代理还是服务器,都可以主动发出会话请求,对方给予应答,所以也叫对等实体之间的协议。命令代码、**p值和种类都可以按应用需要和规则进行扩展。 (2)diameter的nas协议 diameter的nas协议既是network access service(网络接入服务)协议。由nas客户机处理用户mn的接入请求(regreq),将收到的客户认证信息转送给nas服务器;服务器对客户进行鉴别,将结果(success/fail)发给客户机;客户机通过regreply将结果发回给mn,并根据结果对mn进行相应处理。 nas作为网络接入服务器,在其用户端口接收到呼叫或服务请求时便开始与aaa服务器之间进行消息交换,有关呼叫的信息、用户身份和用户鉴别信息被打包成一种aaa消息发给aaa服务器。实际上,移动ip中的fa可以看成是通过空中的mppp链路接收移动终端mn的服务连接请求的nas服务器,它作为aaa服务器的客户机,在两者之间交换nas消息请求和应答。 (3)diameter的eap协议 diameter eap (extensible authentication protocol ——可扩展鉴别协议)协议提供了一个支持各种鉴别方法的标准机制。eap其实是一种框架,一种帧格式,可以容纳各种鉴别信息。eap所提供的多回合鉴别是pap和chap所不具备的。 eap协议描述用户、nas(aaa客户机)和aaa服务器之间有关eap鉴别消息的请求和应答的关系,完成一次对鉴别请求的应答,中间可能需要多次消息交换过程。在移动终端mn移动的环境下,mn与fa之间的鉴别扩展采用eap,即把fa看做是一个nas,它作为diameter aaa的客户机,diameter aaa服务器作为eap的后端服务器,两者之间载送eap分组。端到端的eap鉴别发生在用户和它的h-aaa之间。 (4)diameter的cms协议 diameter cms(cryptographic ** syntax ——密码消息语法)协议实现了协议数据的peer-to-peer(端到端)加密。由于diameter网络中存在不可信的relay(中继)和proxy(代理),而ipsec和tls又只能实现跳到跳的安全,所以ietf定义了diameter cms应用协议来保证数据安全。 (5)diameter的mip协议由于未来移动通信网络正逐步向全ip网络演进,这就不可避免碰到用户移动到外部域的问题。 diameter mip应用协议允许用户漫游到外部域,并在经过鉴权后接受外部域server(服务器)和agent(代理)提供的服务。在未来移动通信中,这种情况将十分常见,因此mip协议对于移动通信系统来说至关重要. 当用户移动到外部域的时候,需要进行一系列的消息交换才能安全地接入外部网络,接受其提供的服务。mip协议的实现环境中mn和ha都可以在家乡域或在外地域,其中比较典型的一种情况是mn在外地域而ha在家乡域。其接入过程如下节所示。 (6)采用diameter mip的一次典型的mn注册过程如图2所示(仅给出mn在外地域而ha在家乡域的情况): i. 开机注册前,mn只有nai以及和aaah的安全关联的信息,没有home address。 ii. 开机后,mn向fa发出注册请求,其中包含的home address=0.0.0.0 ,home agent address=255.255.255.255 iii. fa接到注册请求后,根据其中的信息生成amr发给aaaf,其中mip-feature-vector **p中set home-agent-request=1,home-address- allocatable-only-in-home-realm=1 iv. aaaf接到amr后转发给aaah。 v. aaah收到amr后,为mn分配ha,分配mn-ha、mn-fa之间的密钥材料,和fa-ha之间的密钥,向ha发出har,其中mip-reg-request **p包含mobile ip 注册请求信息。 vi. ha接到har,分配home address给mn,处理mip-reg-request **p,生成mip-reg-reply **p,包含在haa中返回aaah。 vii. aaah收到haa后生成ama,包含mip-home-agent-address, mip-mobile-node-address **ps,发给aaaf。 viii. aaaf将ama转发给fa。 ix. fa接到ama后保留fa-ha密钥,将fa-mn、ha-mn之间的密钥材料通过注册应答reg**tration-reply发送给mn。 其中涉及到的名词有: ·ha : home agent , 家乡代理 ·fa :foreign agent , 外部代理 ·mn : mobile node , 移动节点 ·aaah : aaa home server , aaa家乡域服务器 ·aaaf:aaa foreign server , aaa外地域服务器 ·amr :aaa-mobile-node- request ,aaa移动节点请求消息 ·ama : aaa-mobile-node- answer ,aaa移动节点答复消息 ·har : home-agent-mip-request , 家乡代理mip请求消息 ·haa : home-agent-mip-answer , 家乡代理mip答复消息 ha和mn在外地域或家乡域的其他组合的情况与此类似,再此就不一一列举。 20210311
汇率兑换计算器

类似问答
  • pc是什么意思pe又是什么意思
    • 2024-06-11 20:34:39
    • 提问者: 未知
    pc 是微型计算机 pe是 一种在电脑出现问题不能进入正常系统时候的一种,紧急备用系统 pc的英文全称是:personal computer 翻译成中文的意思是:个人计算机或者个人电脑。pc是一个具有广泛含义的词语,也是电脑的统称。就目前而言个人电脑种类有很多,比如传统的台式电脑、diy电脑、笔记本电脑...
  • 什么是aaa信用等级
    • 2024-06-11 09:08:53
    • 提问者: 未知
    企业信用等级aaa证书属于一种荣誉资质,是提升企业公信力和影响力保障的一项资质。信用等级是信用(资信)评估机构根据企业资信评估结果对企业信用度划分的等级类别,它反映了企业信用度的高低。
  • €是什么意思?¥是什么意思?
    • 2024-06-11 15:36:52
    • 提问者: 未知
    €是欧元的意思,¥表示人民币。这些都是货币符号。谢谢采纳。
  • aaa是什么意思啊?
    • 2024-06-11 20:44:50
    • 提问者: 未知
    一种解释是“啊啊啊”还有一种是:aaa协议-1 aaa简介 aaa指的是authentication(鉴别),authorization(授权),accounting(计费)。自网络诞生以来,认证、授权以及计费...
  • aaa什么意思?
    • 2024-06-11 06:06:34
    • 提问者: 未知
    agricultural adjustment act 农业调整法
  • filetype:ppt 是什么意思啊????filetype是什么意思啊???
    • 2024-06-11 11:55:48
    • 提问者: 未知
    就是说只搜索ppt格式的东西filetype就是文件类型的英语ppt是电子演示稿,一般老师投影讲课做的课件就是ppt格式的
  • 银行aa**是什么
    • 2024-06-11 21:27:31
    • 提问者: 未知
    这是银行对客户的信用等级评定,aa**是信用很好的客户,这个客户也包括银行本身。
  • scalp是什么意思,confess是什么意思,screech是什么意思,halt是什么意思,digit
    • 2024-06-11 18:58:54
    • 提问者: 未知
    scalp 英[skælp]美[skælp] n.头皮;胜利品;圆秃秃的山顶;做股票小投机所得的微小利润;vt.剥去…的头皮;倒卖(黄牛票)以(某物)囤积居奇牟取暴利;夺取(对方的势力) vi.卖(黄牛票) confess 英[kənˈfes]美[kənˈfɛs] v.承认;坦白;供认;悔过;[网络]忏悔;招认;忏悔,坦白;screech 英[skri:tʃ]美...
  • 走保险亏是什么意思是什么意思
    • 2024-06-11 09:01:12
    • 提问者: 未知
    保险小编帮您解答,更多疑问可在线答疑。你好很高兴为你回答,开车出了事故走保险的意思是指车辆投了保险后,车辆发生事故所产生的维修与理赔费用由保险公司进行赔付。
  • 正财是什么意思?偏财是什么意思?
    • 2024-06-11 03:16:25
    • 提问者: 未知
    八字论命,以干支的、刑冲合害为基础,从日柱的日干与其他各干支的关系而定出:比肩、劫财、伤官、食神、正财、偏财、正官、七杀、正印、偏印十个专有名词,称为“十神”。其天干是阳干见阴干,阴干见阳干为正,阳干见阳干,阴干见阴干为偏。与日干五行相同者为,劫财为正,比肩为偏。十神侧重人事分析,五行侧重个人禀气分量轻重,两者相辅相成正财是什么意思呢?正财代表金钱、财富、薪水、一生是富命还是穷命。正财还代表长期工...
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。