RADIUS (AAA-Modell)

In Zusammenhang mit RADIUS wird oft das AAA-Prinzip verwendet. Die drei A stehen für die drei grundlegenden Sicherheitsfunktionen in Netzwerken.

🔐 A1: Authentication (Authentifizierung)

Hier wird geprüft, wer der Benutzer ist. Der Benutzer muss seine Identität nachweisen (z. B. Benutzername + Passwort, Zertifikat).

🛂 A2: Authorization (Autorisierung)

Nach der Anmeldung wird geprüft, was der Benutzer darf. Es wird festgelegt, auf welche Ressourcen oder Dienste er zugreifen kann.

📊 A3: Accounting (Abrechnung / Protokollierung)

Hier wird aufgezeichnet, was der Benutzer getan hat. Dazu gehören Login-Zeiten, Nutzungsdauer und verwendete Dienste.

Zusammenhang mit RADIUS

Prüfungsantwort (kurz):

AAA steht für Authentication, Authorization und Accounting.
Authentication prüft die Identität eines Benutzers, Authorization bestimmt die Zugriffsrechte, und Accounting protokolliert die Nutzung von Ressourcen.
Merksatz für die FISI-Prüfung:

🔐 AAA = „Wer bist du? Was darfst du? Was hast du gemacht?“