RADIUS (AAA-Modell)
In Zusammenhang mit RADIUS wird oft das AAA-Prinzip verwendet.
Die drei A stehen für die drei grundlegenden Sicherheitsfunktionen in Netzwerken.
🔐 A1: Authentication (Authentifizierung)
Hier wird geprüft, wer der Benutzer ist.
Der Benutzer muss seine Identität nachweisen (z. B. Benutzername + Passwort, Zertifikat).
🛂 A2: Authorization (Autorisierung)
Nach der Anmeldung wird geprüft, was der Benutzer darf.
Es wird festgelegt, auf welche Ressourcen oder Dienste er zugreifen kann.
📊 A3: Accounting (Abrechnung / Protokollierung)
Hier wird aufgezeichnet, was der Benutzer getan hat.
Dazu gehören Login-Zeiten, Nutzungsdauer und verwendete Dienste.
Zusammenhang mit RADIUS
- RADIUS übernimmt die zentrale AAA-Verwaltung
- Authentifizierung: Benutzerprüfung
- Autorisierung: Rechtevergabe
- Accounting: Protokollierung der Nutzung
Prüfungsantwort (kurz):
AAA steht für Authentication, Authorization und Accounting.
Authentication prüft die Identität eines Benutzers, Authorization bestimmt die Zugriffsrechte,
und Accounting protokolliert die Nutzung von Ressourcen.
Merksatz für die FISI-Prüfung:
🔐 AAA = „Wer bist du? Was darfst du? Was hast du gemacht?“