La autenticación, autorización y contabilidad (AAA, por sus siglas en inglés) es un marco utilizado para controlar y rastrear el acceso dentro de una red informática.
La autenticación se ocupa de demostrar la identidad, la autorización de otorgar permisos y la contabilidad de mantener un registro de auditoría continuo y sólido mediante el registro de eventos.
Los protocolos de red comunes que proporcionan esta funcionalidad incluyen TACACS+ , RADIUS , [ 1 ] y Diameter . [ 2 ] [ 3 ]
Desambiguación
En algunos contextos relacionados pero distintos, el término AAA se ha utilizado para referirse a información específica del protocolo. Por ejemplo, Diameter utiliza el esquema URI AAA, que también significa "Autenticación, Autorización y Contabilidad", así como el Protocolo basado en Diameter AAAS, que significa "Autenticación, Autorización y Contabilidad con Transporte Seguro". [ 4 ] Estos protocolos fueron definidos por el Grupo de Trabajo de Ingeniería de Internet en el RFC 6733 y tienen como objetivo proporcionar un marco AAA para aplicaciones, como el acceso a la red o la movilidad IP tanto en situaciones locales como de roaming. [ 5 ]
Sin embargo, el paradigma AAA se utiliza de forma más generalizada en la industria de la seguridad informática .
Uso de servidores AAA en redes CDMA
Los servidores AAA en las redes de datos CDMA son entidades que proporcionan funcionalidad de protocolo de Internet (IP) para admitir las funciones de autenticación, autorización y contabilidad. El servidor AAA en la arquitectura de red de datos inalámbrica CDMA es similar al HLR en la arquitectura de red de voz inalámbrica CDMA.
Los tipos de servidores AAA incluyen los siguientes:
- Red de Acceso AAA (AN-AAA) : Se comunica con el RNC en la Red de Acceso (AN) para permitir que se realicen funciones de autenticación y autorización en la AN. La interfaz entre la AN y la AN-AAA se conoce como interfaz A12 .
- Servidor AAA de intermediación (B-AAA) : Actúa como intermediario para gestionar el tráfico AAA entre redes asociadas de roaming (es decir, entre el servidor H-AAA en la red de origen y el servidor V-AAA en la red de servicio). Los servidores B-AAA se utilizan en redes CRX para permitir que los proveedores de CRX ofrezcan funciones de liquidación de facturación.
- Servidor AAA doméstico (H-AAA) : El servidor AAA en la red doméstica del usuario en itinerancia. El H-AAA es similar al HLR en voz. El H-AAA almacena información del perfil del usuario, responde a las solicitudes de autenticación y recopila información de contabilidad.
- AAA visitado (V-AAA) : El servidor AAA en la red visitada desde la cual un usuario en itinerancia recibe servicio. El V-AAA en la red de servicio se comunica con el H-AAA en la red de origen del usuario en itinerancia. Las solicitudes de autenticación y la información de contabilidad son reenviadas por el V-AAA al H-AAA, ya sea directamente o a través de un B-AAA.
Los servidores AAA actuales se comunican mediante el protocolo RADIUS . Por ello, las especificaciones de TIA se refieren a los servidores AAA como servidores RADIUS. Si bien en un principio se esperaba que Diameter reemplazara a RADIUS, esto no ha sucedido. Diameter se utiliza principalmente en el ámbito móvil (3G/4G/5G), mientras que RADIUS se utiliza en el resto de redes.
El comportamiento de los servidores AAA (servidores RADIUS) en la red IP inalámbrica CDMA2000 se especifica en la norma TIA-835.
Véase también
Referencias
- ↑ C. Rigney, S. Willens, A. Rubens, W. Simpson, "Servicio de autenticación remota de usuarios por marcación (RADIUS)", IETF RFC 2865, junio de 2000.
- ^ P. Calhoun, J. Loughney, E. Guttman, G. Zorn, J. Arkko, "Protocolo base de diámetro", IETF RFC 3588, septiembre de 2003.
- ↑ Sasu Tarkoma, «Middleware móvil: arquitectura, patrones y práctica», John Wiley and Sons, 2009, págs. 248-251. ISBN 9780470745526.
- ↑ "Esquemas de identificador uniforme de recursos (URI)" . Consultado el 12 de octubre de 2014 .
- ↑ Fajardo, Victor; Arkko, Jari; Loughney, John A.; Zorn, Glen (octubre de 2012). "RFC 6733 - Protocolo de base de diámetro" . Norma propuesta . Standards Track. ISSN 2070-1721 . Consultado el 12 de octubre de 2014 .
- Acceso múltiple por división de código
- Procedimientos de seguridad informática