RADIUS
ラディウス / Remote Authentication Dial-In User Service
リビングストン・エンタープライズ(現ルーセント・テクノロジー)とメリット・ネットワークスが開発した認証プロトコル。ユーザー認証に基づき、データベースなどのリソースに対するアクセス制御を行う際に利用する。仕様は、RFC 2865などで規定されている。
RADIUSは、ユーザーからの要求に対してサーバなどが認証を行い、接続の可否を返すというサーバ/クライアントモデルの仕組みをとる。そのため、要求を出す側をRADIUSクライアント、要求を受ける側をRADIUSサーバと総称して呼んでいる。なお、要求は、要求を識別するための種別コードと認証用のあて先ポート番号(1812)によって区別される。
認証手順は、まずRADIUSクライアントがRADIUSサーバへアクセス要求のパケットを送信する。RADIUSサーバはアクセス許可、アクセス拒否、または不正アクセスを防ぐために再度パスワードの入力などを要求するアクセスチャレンジのいずれかで応答する。
従来は、ダイアルアップ接続によるリモートアクセスでの認証実現のために開発されたものだったが、ブロードバンド普及や個人認証によるセキュリティ対策の重要性から、いまでは幅広い接続サービスで活用されている。
Master of IP Network フォーラム 新着記事
- 「ネットワーク仮想化」がもたらすもの (2012/5/25)
キャリアイーサネット網で展開されているVPNサービスをSPBに置き換えると、どんな変化が起こるのか - 「Meteor」で来れ、1億総Webアプリ開発者の時代 (2012/5/16)
文系人間の筆者でも、「これならWebアプリ開発、できるかも」と思わせてくれるフレームワーク、Meteorの可能性を予想してみたい - ついに来た? 「真のIPv4アドレス在庫枯渇」 (2012/5/14)
IANAやAPNIC/JPNICが管理するIPv4アドレスの在庫が枯渇してから1年。いま、水面下で「真の枯渇」が始まりつつあります - SLB-PTでWebサーバをさくっとIPv6対応に (2012/4/26)
いくつか存在するIPv6移行ソリューションの中から、SLB-PTを用いて、さくっとWebサーバをv6対応させる方法を説明
|
|
@IT 新着記事
