Kaj je strežnik AAA?

Strežnik AAA se nanaša na postopek preverjanja pristnosti, avtorizacije in obračunavanja, ki ga uporablja omrežni protokol RADIUS (Remote Authentication Dial In User Services). RADIUS omogoča oddaljenim uporabnikom ali računalnikom dostop do računalniškega omrežnega strežnika. Če postopek strežnika AAA ni potreben, se strežnik imenuje »odprt« ali »anonimen«. Protokol strežnika RADIUS in AAA običajno uporabljajo ponudniki internetnih storitev (ISP) za prepoznavanje in zaračunavanje svojih strank. Podjetja ga uporabljajo tudi za prepoznavanje in omogočanje dostopa do omrežja svojim zaposlenim, ko delajo z oddaljene lokacije.

Ko uporabnik pošlje zahtevo za dostop do omrežnega strežnika z oddaljene lokacije, se mora strežniku identificirati. Zahteva je običajno sestavljena iz “poverilnic”, ki so običajno v obliki uporabniškega imena in gesla ali gesla. Zahteva pošlje tudi informacije, kot je telefonska številka za klicanje ali omrežni naslov za omrežje za preverjanje identitete uporabnika. Omrežje preverja podatke o uporabniku glede na svojo bazo podatkov.

Ko je identiteta uporabnika preverjena, omrežje pošlje nazaj odgovor »dostop zavrnjen«, »dostop izpodbija« ali »dostop sprejet«. Če je dostop zavrnjen, je uporabniku popolnoma onemogočen dostop do omrežja, običajno zaradi nepotrjenih ali neveljavnih poverilnic. Če je dostop izpodbijan, bo omrežje zahtevalo dodatne informacije za preverjanje uporabnika. Običajno se to zgodi v omrežjih z višjo stopnjo varnosti. Če je dostop sprejet, je uporabnik overjen in ima dostop do omrežja.

Ko je pristnost preverjena, bo strežnik nato preveril, ali je uporabnik pooblaščen za dostop do določenih programov ali strani, za katere uporabnik zahteva uporabo. Nekaterim uporabnikom bo dovoljen dostop do nekaterih delov strežnika, ne bodo pa pooblaščeni za uporabo drugih.

Zadnji proces v strežniškem protokolu AAA je obračunavanje. Ko je uporabniku odobren dostop do omrežnega strežnika, se na strežnik pošlje signal »začetek obračuna«. Medtem ko je uporabnik v omrežju, se lahko v omrežni strežnik pošljejo vmesni signali dostopa za posodobitve seje uporabnika. Ko uporabnik zapre dostop do omrežja, se v omrežje odda in zabeleži signal »obračunski ustavitev«, ki zagotavlja informacije o času, prenesenih podatkih in druge informacije v zvezi z dostopom uporabnika. Ti podatki se pošiljajo tako, da se uporabniku lahko zaračuna za njegovo uporabo, lahko pa se uporabijo tudi za varnostne namene, spremljanje ali zbiranje statistike.