キーワード:RADIUS

NW0035
RFC2138に規定されている、アクセスサーバと認証サーバ間で認証情報を転送し、 遠隔ダイヤルアップユーザを認証する為のプロトコルを何と言う?
回答
RADIUS
解説 関連用語
アクセスサーバと認証サーバ間で認証情報をやり取りし、 遠隔ダイヤルアップユーザーを認証するプロトコルを、 RADIUS( Remote Authentication Dial In User Service ) と言います。 問題文には、RFC2138とありますが、 それ以外に、RFC2865とRFC2866があり、 RFC2865が認証に関するプロトコル、 RFC2866が課金情報に関するプロトコルを規定しています。 RADIUSのポイントは、クライアントとRADIUSサーバとの間に、 アクセスサーバが入り込む点。 例えば、クライアントとアクセスサーバが CHAPを利用して PPP接続を行う場合、 クライアントとアクセスサーバ間は CHAPでやり取りされ、 アクセスサーバは CHAPの情報をRADIUSメッセージに乗せ、 RADIUSサーバへ送信します。 それを受けたRADIUSサーバが認証を行い、アクセスサーバへ結果を通知し、 再びCHAPでクライアントへ結果を返す仕組みを取っています。
RADIUS
Remote Authentication Dial In User Service の頭文字をとったもの。 アクセスサーバと認証サーバ間で認証情報をやり取りし、遠隔ダイヤルアップユーザーを認証するプロトコル。
CHAP
Challenge Handshake Authentication Protocol の頭文字をとったもの。 認証サーバは、「チャレンジコード」と呼ばれる乱数をユーザーに送信し、 ユーザーはその「チャレンジコード」をパスワードを用いて暗号化し、 認証サーバへ送る。パスワードが平文で伝送されないのでPAPよりセキュリティーレベルが高い。
PPP
Point to Point Protocol の略。IPの他、Apple Talk や IPX等、さまざまなプロトコルを上位層に持つことができるデータリンク層のプロトコル。
関連書籍販売コーナー
RADIUS―ユーザ認証セキュリティプロトコル
RADIUS―ユーザ認証セキュリティプロトコル
ユーザー認証セキュリティープロトコルであるRADIUSの解説書。 ユーザー認証プロトコルに関する問題は、テクニカルエンジニア(ネットワーク)試験において、 毎年のように出題されています。 この本は、CHAPやPAPの他 APAP,EAP等に関して、実例を交えて、 とても詳しく説明されているので、ユーザー認証プロトコルで得点を稼ぎたい人はどうぞ。
発売元:オライリー・ジャパン
価格 :¥3,360 (税込)(送料無料)