8.3.1.6 DIAMETER protokol
Sažetak:
Posljednjih godina svjedoci smo velikog porasta broja ponuđenih mrežnih usluga. Značajan broj navedenih usluga u svom radu koristi metode autentikacije, autorizacije i administracije korisnika. Možda najbolji primjer njihove uporabe je pružanje usluge pristupa Internetu. Da bi pružatelji mrežnih i internetskih usluga (eng. Internet Service Provider, ISP) uspješno omogućili pristup Internetu svojim korisnicima, potrebno je dodijeliti im mrežne identitete, provjeravati ih, omogućiti im pristup sadržajima ovisno o njihovim ovlastima, te pratiti mrežne i računalne resurse koje su pritom potrošili. Te funkcionalnosti nude protokoli za autentikaciju, autorizaciju i administraciju. Danas, najpopularniji takav protokol je RADIUS (eng. Remote Access Dial-In User Service). Ipak, velikim porastom složenosti broja mrežnih usmjeritelja, pristupnih mrežnih poslužitelja i ostalih elemenata mrežne infrastrukture sve više se osjeća ograničenost njegove arhitekture i javlja potreba za razvojem novog i kvalitetnijeg nasljednika. Još jedan argument za razvoj novog protokola nedostatak je fleksibilnosti i proširivosti trenutno korištenih protokola ove vrste. Ovdje na scenu stupa protokol DIAMETER. Razvijen iz protokola RADIUS te zamišljen kao njegov nasljednik, DIAMETER je protokol za autentikaciju, autorizaciju i administraciju korisnika koji donosi čitav niz poboljšanja i prednosti u odnosu na svojeg prethodnika. Uz to, donosi i toliko traženu fleksibilnost koja omogućuje ostvarenje čitavog spektra različitih usluga jednostavnom nadogradnjom osnovnog rješenja. U ovom dokumentu nalazi se pregled protokola DIAMETER koji podrazumijeva razloge njegova nastanka, popis funkcionalnosti, opis arhitekture, strukture poruka i mehanizme njihove izmjene te usporedbu s protokolom RADIUS zaključno s pogledom na trenutno stanje i budućnost razvoja.
Opis
Datum objave13.7.2010.
Ključne riječiprotokol DIAMETER # AAA protokoli # autentikacija # autorizacija # accounting
IDNCERT-PUBDOC-2010-07-305
Pogledati dokumente: