Sažetak:
Posljednjih godina svjedoci smo velikog porasta
broja ponuđenih mrežnih usluga. Značajan broj
navedenih usluga u svom radu koristi metode autentikacije,
autorizacije i administracije korisnika. Možda najbolji
primjer njihove uporabe je pružanje usluge pristupa Internetu.
Da bi pružatelji mrežnih i internetskih usluga (eng.
Internet Service Provider, ISP) uspješno omogućili
pristup Internetu svojim korisnicima, potrebno je dodijeliti im
mrežne identitete, provjeravati ih, omogućiti im pristup
sadržajima ovisno o njihovim ovlastima, te pratiti mrežne
i računalne resurse koje su pritom potrošili. Te
funkcionalnosti nude protokoli za autentikaciju, autorizaciju i
administraciju. Danas, najpopularniji takav protokol je RADIUS
(eng. Remote Access Dial-In User Service). Ipak, velikim porastom
složenosti broja mrežnih usmjeritelja, pristupnih
mrežnih poslužitelja i ostalih elemenata mrežne
infrastrukture sve više se osjeća ograničenost
njegove arhitekture i javlja potreba za razvojem novog i
kvalitetnijeg nasljednika. Još jedan argument za razvoj novog
protokola nedostatak je fleksibilnosti i proširivosti trenutno
korištenih protokola ove vrste. Ovdje na scenu stupa protokol
DIAMETER. Razvijen iz protokola RADIUS te zamišljen kao njegov
nasljednik, DIAMETER je protokol za autentikaciju, autorizaciju i
administraciju korisnika koji donosi čitav niz
poboljšanja i prednosti u odnosu na svojeg prethodnika. Uz to,
donosi i toliko traženu fleksibilnost koja omogućuje
ostvarenje čitavog spektra različitih usluga jednostavnom
nadogradnjom osnovnog rješenja. U ovom dokumentu nalazi se
pregled protokola DIAMETER koji podrazumijeva razloge njegova
nastanka, popis funkcionalnosti, opis arhitekture, strukture poruka
i mehanizme njihove izmjene te usporedbu s protokolom RADIUS
zaključno s pogledom na trenutno stanje i budućnost
razvoja.