त्रिज्या: Difference between revisions
No edit summary |
No edit summary |
||
| Line 2: | Line 2: | ||
दूरस्थ प्रमाणीकरण अंकपट्ट में उपयोगकर्ता सेवा त्रिज्या संजाल नवाचार है जो संजाल सेवा से जुड़ने और उपयोग करने वाले उपयोगकर्ताओं के लिए केंद्रीकृत प्रमाणीकरण, प्राधिकरण और लेखा (AAA) कंप्यूटर सुरक्षा प्रबंधन प्रदान करता है। त्रिज्या को लिविंगस्टन एंटरप्राइजेज द्वारा 1991 में अभिगम परिसेवक प्रमाणीकरण और लेखा नवाचार के रूप में विकसित किया गया था। इसे बाद में IEEE 802 और इंटरनेट अभियांत्रिकी कार्य प्रभाव मानकों में लाया गया। | दूरस्थ प्रमाणीकरण अंकपट्ट में उपयोगकर्ता सेवा त्रिज्या संजाल नवाचार है जो संजाल सेवा से जुड़ने और उपयोग करने वाले उपयोगकर्ताओं के लिए केंद्रीकृत प्रमाणीकरण, प्राधिकरण और लेखा (AAA) कंप्यूटर सुरक्षा प्रबंधन प्रदान करता है। त्रिज्या को लिविंगस्टन एंटरप्राइजेज द्वारा 1991 में अभिगम परिसेवक प्रमाणीकरण और लेखा नवाचार के रूप में विकसित किया गया था। इसे बाद में IEEE 802 और इंटरनेट अभियांत्रिकी कार्य प्रभाव मानकों में लाया गया। | ||
त्रिज्या पक्षकार परिसेवक नवाचार है जो आवेदन पटल में चलता है और संचरण नियंत्रण नवाचार का उपयोग कर सकता है। संजाल अभिगम परिसेवक जो संजाल तक अभिगम को नियंत्रित करते हैं, में सामान्यतः त्रिज्या पक्षकार घटक होता है जो त्रिज्या परिसेवक के साथ संचार करता है।<ref name="ciscohow" />त्रिज्या अधिकांशतः | त्रिज्या पक्षकार परिसेवक नवाचार है जो आवेदन पटल में चलता है और संचरण नियंत्रण नवाचार का उपयोग कर सकता है। संजाल अभिगम परिसेवक जो संजाल तक अभिगम को नियंत्रित करते हैं, में सामान्यतः त्रिज्या पक्षकार घटक होता है जो त्रिज्या परिसेवक के साथ संचार करता है।<ref name="ciscohow" />त्रिज्या अधिकांशतः आंकड़े आधार होता है | 802.1X प्रमाणीकरण के लिए पसंद का ।<ref name="Brown2006">{{cite book|author=Edwin Lyle Brown|title=802.1X पोर्ट-आधारित प्रमाणीकरण|url=https://books.google.com/books?id=nlbrC3KLvCAC&pg=PA17|year=2006|publisher=Taylor & Francis|isbn=978-1-4200-4465-2|page=17}}</ref> त्रिज्या परिसेवक सामान्यतः यूनिक्स या माइक्रोसॉफ़्ट विंडोज़ पर चलने वाली पृष्ठभूमि प्रक्रिया है।<ref name="ciscohow">{{cite web |url=http://www.cisco.com/en/US/tech/tk59/technologies_tech_note09186a00800945cc.shtml |title=रेडियस कैसे काम करता है?|publisher=[[Cisco]] |date=2006-01-19 |access-date=2009-04-15}}</ref> | ||
| Line 13: | Line 13: | ||
बदले में, नैस त्रिज्या नवाचार के माध्यम से प्राधिकरण का अनुरोध करते हुए त्रिज्या परिसेवक को त्रिज्या अभिगम अनुरोध संदेश भेजता है। <ref name="rfc2865">RFC 2865 Remote Authentication Dial In User Service (RADIUS)</ref> इस अनुरोध में अभिगम प्रत्यक्ष सम्मलित हैं। सामान्यतः उपयोगकर्ता नाम और पासवर्ड या उपयोगकर्ता द्वारा प्रदान किए गए सुरक्षा प्रमाणपत्र के रूप में। इसके अतिरिक्त, अनुरोध में अन्य जानकारी सम्मलित हो सकती है जो नैस उपयोगकर्ता के बारे में जानता है, जैसे कि उसका संजाल पता या फोन नंबर, और उपयोगकर्ता के नैस के साथ लगाव के भौतिक बिंदु के बारे में जानकारी। | बदले में, नैस त्रिज्या नवाचार के माध्यम से प्राधिकरण का अनुरोध करते हुए त्रिज्या परिसेवक को त्रिज्या अभिगम अनुरोध संदेश भेजता है। <ref name="rfc2865">RFC 2865 Remote Authentication Dial In User Service (RADIUS)</ref> इस अनुरोध में अभिगम प्रत्यक्ष सम्मलित हैं। सामान्यतः उपयोगकर्ता नाम और पासवर्ड या उपयोगकर्ता द्वारा प्रदान किए गए सुरक्षा प्रमाणपत्र के रूप में। इसके अतिरिक्त, अनुरोध में अन्य जानकारी सम्मलित हो सकती है जो नैस उपयोगकर्ता के बारे में जानता है, जैसे कि उसका संजाल पता या फोन नंबर, और उपयोगकर्ता के नैस के साथ लगाव के भौतिक बिंदु के बारे में जानकारी। | ||
त्रिज्या परिसेवक यह जाँचता है कि पासवर्ड प्रमाणीकरण नवाचार, प्रवाद-अभिवादन प्रमाणीकरण जैसी प्रमाणीकरण योजनाओं का उपयोग करके जानकारी सही है। वैकल्पिक रूप से, अनुरोध से संबंधित अन्य जानकारी, जैसे उपयोगकर्ता का संजाल पता या फ़ोन नंबर, खाता स्थिति, और विशिष्ट संजाल सेवा अभिगम विशेषाधिकार के साथ, उपयोगकर्ता के पहचान के प्रमाण को सत्यापित किया जाता है। ऐतिहासिक रूप से, त्रिज्या परिसेवक ने स्थानीय रूप से संग्रहीत समतल पंक्ति | त्रिज्या परिसेवक यह जाँचता है कि पासवर्ड प्रमाणीकरण नवाचार, प्रवाद-अभिवादन प्रमाणीकरण जैसी प्रमाणीकरण योजनाओं का उपयोग करके जानकारी सही है। वैकल्पिक रूप से, अनुरोध से संबंधित अन्य जानकारी, जैसे उपयोगकर्ता का संजाल पता या फ़ोन नंबर, खाता स्थिति, और विशिष्ट संजाल सेवा अभिगम विशेषाधिकार के साथ, उपयोगकर्ता के पहचान के प्रमाण को सत्यापित किया जाता है। ऐतिहासिक रूप से, त्रिज्या परिसेवक ने स्थानीय रूप से संग्रहीत समतल पंक्ति आंकड़ेआधार के विरुद्ध उपयोगकर्ता की जानकारी की जाँच की। आधुनिक त्रिज्या परिसेवक ऐसा कर सकते हैं। उपयोगकर्ता के प्रत्यय पत्र को सत्यापित करने के लिए बाहरी स्रोतों-सामान्यतः SQL, नवाचार, LDAP, या सक्रिय निर्देशिका परिसेवकों को संदर्भित कर सकते हैं। | ||
[[File:Drawing RADIUS 1812.svg|thumb|350px|त्रिज्या प्रमाणीकरण और प्राधिकरण प्रवाह]]त्रिज्या परिसेवक तब नैस को तीन प्रतिक्रियाओं में से देता है।1) अभिगम अस्वीकृत, 2) अभिगम प्रवाद, या 3) अभिगम स्वीकार। | [[File:Drawing RADIUS 1812.svg|thumb|350px|त्रिज्या प्रमाणीकरण और प्राधिकरण प्रवाह]]त्रिज्या परिसेवक तब नैस को तीन प्रतिक्रियाओं में से देता है।1) अभिगम अस्वीकृत, 2) अभिगम प्रवाद, या 3) अभिगम स्वीकार। | ||
| Line 250: | Line 250: | ||
| 66 || Tunnel-Client-Endpoint | | 66 || Tunnel-Client-Endpoint | ||
|- | |- | ||
| 67 || Tunnel- | | 67 || Tunnel-सर्वर-Endpoint | ||
|- | |- | ||
| 68 || Acct-Tunnel-Connection | | 68 || Acct-Tunnel-Connection | ||
| Line 298: | Line 298: | ||
| 90 || Tunnel-Client-Auth-ID | | 90 || Tunnel-Client-Auth-ID | ||
|- | |- | ||
| 91 || Tunnel- | | 91 || Tunnel-सर्वर-Auth-ID | ||
|- | |- | ||
| 92 || नैस-Filter-Rule | | 92 || नैस-Filter-Rule | ||
| Line 428: | Line 428: | ||
| 156 || PMIP6-Visited-IPv4-HoA | | 156 || PMIP6-Visited-IPv4-HoA | ||
|- | |- | ||
| 157 || PMIP6-Home-DHCP4- | | 157 || PMIP6-Home-DHCP4-सर्वर-Address | ||
|- | |- | ||
| 158 || PMIP6-Visited-DHCP4- | | 158 || PMIP6-Visited-DHCP4-सर्वर-Address | ||
|- | |- | ||
| 159 || PMIP6-Home-DHCP6- | | 159 || PMIP6-Home-DHCP6-सर्वर-Address | ||
|- | |- | ||
| 160 || PMIP6-Visited-DHCP6- | | 160 || PMIP6-Visited-DHCP6-सर्वर-Address | ||
|- | |- | ||
| 161 || PMIP6-Home-IPv4-Gateway | | 161 || PMIP6-Home-IPv4-Gateway | ||
| Line 452: | Line 452: | ||
| 168 || Framed-IPv6-Address | | 168 || Framed-IPv6-Address | ||
|- | |- | ||
| 169 || DNS- | | 169 || DNS-सर्वर-IPv6-Address | ||
|- | |- | ||
| 170 || Route-IPv6- सूचना | | 170 || Route-IPv6- सूचना | ||
| Line 466: | Line 466: | ||
| 175 || EAP-Peer-Id | | 175 || EAP-Peer-Id | ||
|- | |- | ||
| 176 || EAP- | | 176 || EAP-सर्वर-Id | ||
|- | |- | ||
| 177 || Mobility-Domain-Id | | 177 || Mobility-Domain-Id | ||
| Line 539: | Line 539: | ||
| RFC 2809 || कार्यान्वयन का [[L2TP]] अनिवार्य टनेलन के माध्यम से त्रिज्या || अप्रैल2000 || || || | | RFC 2809 || कार्यान्वयन का [[L2TP]] अनिवार्य टनेलन के माध्यम से त्रिज्या || अप्रैल2000 || || || | ||
|- | |- | ||
| RFC 2865 || दूरवर्ती प्रमाणीकरण डायल इन उपयोगकर्ता सेवा (त्रिज्या) || जून 2000 || त्रिज्या || अद्यतन द्वारा RFC 2868, RFC 3575, RFC 5080 || यह मानक बताता है त्रिज्या प्रमाणीकरणऔर प्राधिकार ए के बीच संजालअभिगम परिसेवक(नैस) और साझा त्रिज्या | | RFC 2865 || दूरवर्ती प्रमाणीकरण डायल इन उपयोगकर्ता सेवा (त्रिज्या) || जून 2000 || त्रिज्या || अद्यतन द्वारा RFC 2868, RFC 3575, RFC 5080 || यह मानक बताता है त्रिज्या प्रमाणीकरणऔर प्राधिकार ए के बीच संजालअभिगम परिसेवक(नैस) और साझा त्रिज्या प्रमाणीकरण सर्वर. यह नवाचार भी प्रयोग किया जाता है विन्यास से सूचना लो त्रिज्या परिसेवक नैस. | ||
|- | |- | ||
| RFC 2866 || त्रिज्या लेखांकन || जून 2000 || त्रिज्या || || यह मानक बताता है | | RFC 2866 || त्रिज्या लेखांकन || जून 2000 || त्रिज्या || || यह मानक बताता है कैसे लेखांकन सूचना से किया जाता है नैस से साझा त्रिज्या लेखांकन सर्वर. | ||
|- | |- | ||
| RFC 2867 || त्रिज्या लेखांकन संशोधनों टनल प्रोटोकॉल सपोर्ट के लिए || जून 2000 || त्रिज्या || अद्यतन RFC 2866 || | | RFC 2867 || त्रिज्या लेखांकन संशोधनों टनल प्रोटोकॉल सपोर्ट के लिए || जून 2000 || त्रिज्या || अद्यतन RFC 2866 || | ||
Revision as of 13:23, 14 February 2023
| Internet protocol suite |
|---|
| Application layer |
| Transport layer |
| Internet layer |
| Link layer |
दूरस्थ प्रमाणीकरण अंकपट्ट में उपयोगकर्ता सेवा त्रिज्या संजाल नवाचार है जो संजाल सेवा से जुड़ने और उपयोग करने वाले उपयोगकर्ताओं के लिए केंद्रीकृत प्रमाणीकरण, प्राधिकरण और लेखा (AAA) कंप्यूटर सुरक्षा प्रबंधन प्रदान करता है। त्रिज्या को लिविंगस्टन एंटरप्राइजेज द्वारा 1991 में अभिगम परिसेवक प्रमाणीकरण और लेखा नवाचार के रूप में विकसित किया गया था। इसे बाद में IEEE 802 और इंटरनेट अभियांत्रिकी कार्य प्रभाव मानकों में लाया गया।
त्रिज्या पक्षकार परिसेवक नवाचार है जो आवेदन पटल में चलता है और संचरण नियंत्रण नवाचार का उपयोग कर सकता है। संजाल अभिगम परिसेवक जो संजाल तक अभिगम को नियंत्रित करते हैं, में सामान्यतः त्रिज्या पक्षकार घटक होता है जो त्रिज्या परिसेवक के साथ संचार करता है।[1]त्रिज्या अधिकांशतः आंकड़े आधार होता है | 802.1X प्रमाणीकरण के लिए पसंद का ।[2] त्रिज्या परिसेवक सामान्यतः यूनिक्स या माइक्रोसॉफ़्ट विंडोज़ पर चलने वाली पृष्ठभूमि प्रक्रिया है।[1]
नवाचार घटक
त्रिज्या कंप्यूटर सुरक्षा प्रमाणीकरण, प्राधिकरण ( AAA) और लेखा नवाचार है जो संजाल अभिगम का प्रबंधन करता है। त्रिज्या पूर्ण प्रक्रिया को प्रबंधित करने के लिए दो प्रकार के संजाल संकुल का उपयोग करता है। अभिगम-अनुरोध, जो प्रमाणीकरण और प्राधिकरण का प्रबंधन करता है और लेखा-अनुरोध, जो लेखांकन का प्रबंधन करता है। प्रमाणीकरण और प्राधिकरण को RFC 2865 में परिभाषित किया गया है किंतु लेखांकन का वर्णन RFC 2866 द्वारा किया गया है।
प्रमाणीकरण और प्राधिकरण
उपयोगकर्ता या मशीन अभिगम प्रत्यय का उपयोग करके किसी विशेष संजाल संसाधन तक अभिगम प्राप्त करने के लिए संजाल अभिगम परिसेवक (नैस) को अनुरोध भेजता है। संपर्क-पटल नवाचार के माध्यम से नैस उपकरण को प्रत्यक्ष पास किए जाते हैं - उदाहरण के लिए, अनेक DSL प्रदाताओं की स्थितियों में बिंदु से बिंदु तक नवाचार सुरक्षित वेब रूप में नियुक्त किया गया।
बदले में, नैस त्रिज्या नवाचार के माध्यम से प्राधिकरण का अनुरोध करते हुए त्रिज्या परिसेवक को त्रिज्या अभिगम अनुरोध संदेश भेजता है। [3] इस अनुरोध में अभिगम प्रत्यक्ष सम्मलित हैं। सामान्यतः उपयोगकर्ता नाम और पासवर्ड या उपयोगकर्ता द्वारा प्रदान किए गए सुरक्षा प्रमाणपत्र के रूप में। इसके अतिरिक्त, अनुरोध में अन्य जानकारी सम्मलित हो सकती है जो नैस उपयोगकर्ता के बारे में जानता है, जैसे कि उसका संजाल पता या फोन नंबर, और उपयोगकर्ता के नैस के साथ लगाव के भौतिक बिंदु के बारे में जानकारी।
त्रिज्या परिसेवक यह जाँचता है कि पासवर्ड प्रमाणीकरण नवाचार, प्रवाद-अभिवादन प्रमाणीकरण जैसी प्रमाणीकरण योजनाओं का उपयोग करके जानकारी सही है। वैकल्पिक रूप से, अनुरोध से संबंधित अन्य जानकारी, जैसे उपयोगकर्ता का संजाल पता या फ़ोन नंबर, खाता स्थिति, और विशिष्ट संजाल सेवा अभिगम विशेषाधिकार के साथ, उपयोगकर्ता के पहचान के प्रमाण को सत्यापित किया जाता है। ऐतिहासिक रूप से, त्रिज्या परिसेवक ने स्थानीय रूप से संग्रहीत समतल पंक्ति आंकड़ेआधार के विरुद्ध उपयोगकर्ता की जानकारी की जाँच की। आधुनिक त्रिज्या परिसेवक ऐसा कर सकते हैं। उपयोगकर्ता के प्रत्यय पत्र को सत्यापित करने के लिए बाहरी स्रोतों-सामान्यतः SQL, नवाचार, LDAP, या सक्रिय निर्देशिका परिसेवकों को संदर्भित कर सकते हैं।
त्रिज्या परिसेवक तब नैस को तीन प्रतिक्रियाओं में से देता है।1) अभिगम अस्वीकृत, 2) अभिगम प्रवाद, या 3) अभिगम स्वीकार।
- अभिगम अस्वीकृत
- उपयोगकर्ता को अतिरिक्त परिस्थिति सभी अनुरोधित संजाल संसाधनों तक अभिगम से वंचित कर दिया जाता है। कारणों में पहचान का प्रमाण प्रदान करने में विफलता या कोई अज्ञात या निष्क्रिय उपयोगकर्ता खाता सम्मलित हो सकता है।
- अभिगम प्रवाद
- उपयोगकर्ता से माध्यमिक पासवर्ड, पिन, कार्ड जैसी अतिरिक्त जानकारी का अनुरोध करता है। अभिगम प्रवाद का उपयोग अधिक जटिल प्रमाणीकरण संवादों में भी किया जाता है जहां उपयोगकर्ता मशीन और त्रिज्या परिसेवक के बीच सुरक्षित सुरंग स्थापित की जाती है जिससे कि अभिगम प्रत्यक्ष नैस से छिपे हों।
- अभिगम स्वीकार
- उपयोगकर्ता को अभिगम प्रदान की जाती है। जब उपयोगकर्ता प्रमाणित हो जाता है, तो त्रिज्या परिसेवक अधिकांशतः जाँच करेगा कि उपयोगकर्ता अनुरोधित संजाल सेवा का उपयोग करने के लिए अधिकृत है। किसी दिए गए उपयोगकर्ता को कंपनी के वायरलेस संजाल का उपयोग करने की अनुमति दी जा सकती है, किन्तु इसकी VPN सेवा नहीं, उदाहरण के लिए, यह जानकारी त्रिज्या परिसेवक पर स्थानीय रूप से संग्रहीत की जा सकती है, किसी बाहरी स्रोत जैसे LDAP सक्रिय निर्देशिका में देखी जा सकती है।
इन तीन त्रिज्या प्रतिक्रियाओं में से प्रत्येक में उत्तर-संदेश विशेषता सम्मलित हो सकती है जो अस्वीकृति का कारण चुनौती के लिए संकेत स्वीकार करने के लिए स्वागत संदेश दे सकती है। विशेषता में पाठ उपयोगकर्ता को वेब पेज वापसी में पास किया जा सकता है।
प्राधिकरण त्रिज्या मान नैस को दी जाने वाली अभिगम की परिस्थितिों को निर्धारित करता है। उदाहरण के लिए, निम्नलिखित प्राधिकरण विशेषताओं को अभिगम-स्वीकृति में सम्मलित किया जा सकता है:
- उपयोगकर्ता को निर्दिष्ट किया जाने वाला विशिष्ट IP पता
- पता पोखर जिससे उपयोगकर्ता का IP पता चुना जाना चाहिए
- अधिकतम समय की अवधि जिससे उपयोगकर्ता जुड़ा रह सकता है
- उपयोगकर्ता की अभिगम पर अभिगम सूची, प्राथमिकता प्रतिबंध
- L2TP प्राचल
- VLAN प्राचल
- सेवा की गुणवत्ता (QOS) प्राचल
जब पक्षकार को त्रिज्या का उपयोग करने के लिए विन्यास किया जाता है, तो पक्षकार का कोई भी उपयोगकर्ता पक्षकार को प्रमाणीकरण जानकारी प्रस्तुत करता है। यह अनुकूलन योग्य शीघ्र लॉग इन के साथ हो सकता है, जहां उपयोगकर्ता से अपना उपयोगकर्ता नाम और पासवर्ड प्रविष्टि करने की अपेक्षा की जाती है। वैकल्पिक रूप से, उपयोगकर्ता बिंदु से बिंदु तक नवाचार (PPP) जैसे संपर्क तैयार नवाचार का उपयोग कर सकता है, जिसमें प्रमाणीकरण संकुल होते हैं जो इस जानकारी को ले जाते हैं।
पक्षकार को ऐसी जानकारी प्राप्त हो जाने के बाद, वह त्रिज्या का उपयोग करके प्रमाणित करना चुन सकता है। ऐसा करने के लिए, पक्षकार अभिगम-अनुरोध बनाता है जिसमें उपयोगकर्ता का नाम, उपयोगकर्ता का पासवर्ड, पक्षकार की ID और उपयोगकर्ता द्वारा अभिगम की जा रही पोर्ट ID जैसे गुण होते हैं। जब कोई पासवर्ड उपस्तिथ होता है, तो उसे RSA संदेश संग्रह कलन विधि MD5 पर आधारित विधि का उपयोग करके छिपा दिया जाता है।
लेखा
लेखांकन RFC 2866 में वर्णित है।
जब संजाल अभिगम परिसेवक द्वारा उपयोगकर्ता को संजाल अभिगम प्रदान किया जाता है, तो लेखा प्रारंभ त्रिज्या लेखा अनुरोध संकुल जिसमें मूल्य प्रारंभ के साथ खाते की स्थिति प्ररूप गुण होता है नैस द्वारा त्रिज्या परिसेवक को प्रारंभ होने का संकेत देने के लिए भेजा जाता है। उपयोगकर्ता की संजाल अभिगम प्रारंभ अभिलिखित में सामान्यतः उपयोगकर्ता की पहचान संजाल पता, अनुलग्नक बिंदु और अद्वितीय सत्र पहचानकर्ता होता है।[4]समय-समय पर, अंतरिम अद्यतन अभिलिखित त्रिज्या लेखा अनुरोध संकुल जिसमें खाते की स्थिति प्ररूप विशेषता होती है, जिसमें मान अंतरिम-अद्यतन होता है। नैस द्वारा त्रिज्या परिसेवक को भेजा जा सकता है, इसे सक्रिय सत्र की स्थिति पर अद्यतन करने के लिए अंतरिम अभिलिखित सामान्यतः वर्तमान सत्र की अवधि और वर्तमान आंकड़े उपयोग की जानकारी देते हैं।
अंत में, जब उपयोगकर्ता का संजाल अभिगम बंद हो जाता है, तो नैस त्रिज्या परिसेवक को अंतिम पड़ाव लेखा अभिलिखित त्रिज्या लेखा अनुरोध संकुल जिसमें खाते की स्थिति-प्ररूप विशेषता होती है त्रिज्या परिसेवक को जारी करता है, जो अंतिम उपयोग के बारे में जानकारी प्रदान करता है। समय, संकुल स्थानांतरण, आंकड़ा स्थानांतरण, पृथक करनाकरने का कारण और उपयोगकर्ता के संजाल अभिगम से संबंधित अन्य जानकारी।
सामान्यतः, पक्षकार लेखांकन-अनुरोध संकुल भेजता है जब तक कि उसे कुछ पुनर्प्रयास अंतराल का उपयोग करके लेखा-प्रतिक्रिया पावती प्राप्त न हो जाए।
इस आंकड़े का प्राथमिक उद्देश्य यह है कि उपयोगकर्ता तदनुसार भुगतान हो सकता है, आंकड़े का उपयोग सामान्यतः सांख्यिकीय उद्देश्यों और सामान्य संजाल रखवाली के लिए भी किया जाता है।
रोमिंग
त्रिज्या का उपयोग सामान्यतः इंटरनेट सेवा प्रदाताओं के बीच रोमिंग की सुविधा के लिए किया जाता है, जिसमें निम्न सम्मलित हैं।
- कंपनियां जो वैश्विक श्रेय प्रदान करती हैं जो अनेक सार्वजनिक संजाल पर प्रयोग करने योग्य हैं।
- स्वतंत्र, किन्तु सहयोगी संस्थान अपने स्वयं के उपयोगकर्ताओं को अपने स्वयं के प्रत्यक्ष जारी करते हैं, जो से दूसरे आगंतुक को उनके गृह संस्थान द्वारा प्रमाणित करने की अनुमति देते हैं, जैसे कि ऐड्रोम में।
त्रिज्या इसे क्षेत्र के उपयोग द्वारा सुगम बनाता है, जो यह पहचानते हैं कि त्रिज्या परिसेवक को प्रसंस्करण के लिए (AAA) अनुरोधों को कहाँ अग्रेषित करना चाहिए।
क्षेत्र
क्षेत्र को सामान्यतः उपयोगकर्ता के नाम के साथ जोड़ा जाता है और '@' चिन्ह के साथ सीमांकित किया जाता है, जो ईमेल पता डोमेन नाम जैसा दिखता है। इसे क्षेत्र के लिए नियुक्तलगानाअंकन के रूप में जाना जाता है। अन्य सामान्य उपयोग उपसर्ग संकेतन है, जिसमें उपयोगकर्ता नाम के क्षेत्र को पूर्वनिर्धारित करना और सीमांकक के रूप में '\' का उपयोग करना सम्मलित है।आधुनिक त्रिज्या परिसेवक किसी भी वर्ण को वास्तविक सीमांकक के रूप में उपयोग करने की अनुमति देते हैं, चूंकि व्यवहार में '@' और '\' सामान्यतः उपयोग किए जाते हैं।
जटिल रोमिंग परिदृश्यों की अनुमति देने के लिए, उपसर्ग और नियुक्त अंकन दोनों का उपयोग करके स्थानों को भी संयोजित किया जा सकता है उदाहरण के लिए, somedomain.com\username@anotherdomain.com दो क्षेत्रों वाला मान्य उपयोगकर्ता नाम हो सकता है।
चूंकि क्षेत्र अधिकांशतः डोमेन के समान होते हैं, यह ध्यान रखना महत्वपूर्ण है कि क्षेत्र वास्तव में स्वैच्छिक पाठ हैं और वास्तविक डोमेन नाम सम्मलित करने की आवश्यकता नहीं है। क्षेत्र के प्रारूप RFC 4282 में मानकीकृत हैं, जो 'उपयोगकर्ता @ क्षेत्र' के रूप में संजाल अभिगम पहचानकर्ता (NAI) को परिभाषित करता है। उस विनिर्देश में, 'क्षेत्र' भाग को डोमेन नाम होना आवश्यक है। चूंकि, इस प्रथा का सदैव पालन नहीं किया जाता है। RFC 7542[5] मई 2015 में RFC 4282 को प्रतिस्थापित किया।
प्रतिनिधि संचालन
जब त्रिज्या परिसेवक उपयोगकर्ता नाम के लिए AAA अनुरोध प्राप्त करता है जिसमें क्षेत्र होता है। तो परिसेवक विन्यास किए गए स्थानों की तालिका का संदर्भ देगा। यदि क्षेत्र ज्ञात है, तो परिसेवक उस डोमेन के लिए विन्यास किए गए आश्रय परिसेवक के लिए अनुरोध को प्रतिनिधि करेगा। अनुरोध (स्ट्रिपिंग) से क्षेत्र को हटाने के संबंध में प्रतिनिधि परिसेवक का व्यवहार अधिकांश परिसेवकों पर विन्यासेशन-निर्भर है। इसके अतिरिक्त, प्रतिनिधि परिसेवक को (AAA) अनुरोधों को जोड़ने, हटाने या फिर से लिखने के लिए विन्यास किया जा सकता है जब वे समय के साथ फिर से प्रतिनिधि हो जाते हैं।
त्रिज्या में प्रतिनिधि श्रृंखलन संभव है और प्रमाणीकरण/प्राधिकरण और लेखा संकुल सामान्यतः प्रतिनिधि की श्रृंखला के माध्यम से नैस उपकरण और आश्रय परिसेवक के बीच जड़ किए जाते हैं। प्रतिनिधि श्रृंखलाओं का उपयोग करने के कुछ लाभों में मापनीयता में सुधार, नीति कार्यान्वयन और क्षमता समायोजन सम्मलित हैं। किन्तु रोमिंग परिदृश्यों में, नैस, प्रतिनिधि और आश्रय परिसेवक को सामान्यतः विभिन्न प्रशासनिक संस्थाओं द्वारा प्रबंधित किया जा सकता है। इसलिए, ऐसे इंटर-डोमेन अनुप्रयोगों के अनुसार प्रतिनिधि के बीच विश्वास कारक अधिक महत्व प्राप्त करता है। इसके अतिरिक्त, त्रिज्या में प्रारंभ से अंत तक सुरक्षा की अनुपस्थिति सम्मलित प्रतिनिधि के बीच विश्वास की गंभीरता को जोड़ती है। प्रतिनिधि जंजीरों को rfc:2607 में समझाया गया है।
सुरक्षा
त्रिज्या के साथ रोमिंग करने से उपयोगकर्ताओं को विभिन्न सुरक्षा और गोपनीयता चिंताओं का सामना करना पड़ता है। अधिक सामान्यतः, कुछ रोमिंग सहभागी त्रिज्या परिसेवक के बीच सुरक्षित सुरंग स्थापित करते हैं जिससे कि यह सुनिश्चित किया जा सके कि इंटरनेट पर प्रतिनिधि होने के उपरान्त उपयोगकर्ताओं की श्रेय को बाधित नहीं किया जा सकता है। यह चिंता का विषय है क्योंकि त्रिज्या में निर्मित MD5 मिश्रण को असुरक्षित माना जाता है।[6]
संकुल संरचना
त्रिज्या को 1812 और 1813 बंदरगाहों पर UDP/IP पर ले जाया जाता है।[7]
त्रिज्या संजाल संकुल आंकड़े स्वरूप दाईं ओर दिखाया गया है। संक्षिप्त नाम, पहचानकर्ता, लंबाई, प्रमाणक और विशेषताओं से प्रारंभ होने वाले क्षेत्र को बाएं से दाएं प्रेषित किया जाता है।
कार्यभार किए गए त्रिज्या संक्षिप्त नाम (दशमलव) में निम्नलिखित सम्मलित हैं:[8]
| संकेत | कार्यभार |
|---|---|
| 1 | अभिगम अनुरोध |
| 2 | अभिगम-स्वीकार |
| 3 | अभिगम-अस्वीकृत |
| 4 | लेखांकन-अनुरोध |
| 5 | लेखांकन-उत्तरदायी |
| 11 | अभिगम-चुनौती |
| 12 | अवस्था-परिसेवक(प्रयोगात्मक) |
| 13 | अवस्था-पक्षकार(प्रयोगात्मक) |
| 40 | वियोजित -अनुरोध |
| 41 | वियोजित -ACK |
| 42 | वियोजित -NAK |
| 43 | CoA-अनुरोध |
| 44 | CoA-ACK |
| 45 | CoA-NAK |
| 255 | सुरक्षित |
पहचानकर्ता क्षेत्र अनुरोधों और उत्तरों के मिलान में सहायता करता है।
लंबाई क्षेत्र संक्षिप्त नाम, पहचानकर्ता, लंबाई, प्रमाणक और वैकल्पिक विशेषता क्षेत्र सहित पूरे त्रिज्या संकुल की लंबाई को इंगित करता है।
प्रमाणक का उपयोग त्रिज्या परिसेवक से उत्तर को प्रमाणित करने के लिए किया जाता है, और पासवर्ड को एन्क्रिप्ट करने में उपयोग किया जाता है इसकी लंबाई 16 बाइट्स है।
विशेषता मूल्य जोड़े
त्रिज्या गुण मूल्य जोड़ा (AVP) प्रमाणीकरण, प्राधिकरण और लेखा लेनदेन के अनुरोध और प्रतिक्रिया दोनों में आंकड़े ले जाता है। AVP के अंत को निर्धारित करने के लिए त्रिज्या संकुल की लंबाई का उपयोग किया जाता है।
| AVP प्ररूप | कार्यभार |
|---|---|
| 1 | User-Name |
| 2 | User-Password |
| 3 | CHAP-Password |
| 4 | नैस-IP-Address |
| 5 | नैस-Port |
| 6 | Service-प्ररूप |
| 7 | Framed-नवाचार |
| 8 | Framed-IP-Address |
| 9 | Framed-IP-Netmask |
| 10 | Framed-Routing |
| 11 | Filter-Id |
| 12 | Framed-MTU |
| 13 | Framed-Compression |
| 14 | Login-IP-Host |
| 15 | Login-Service |
| 16 | Login-TCP-Port |
| 18 | Reply-Message |
| 19 | Callback-Number |
| 20 | Callback-Id |
| 22 | Framed-Route |
| 23 | Framed-IPX-Network |
| 24 | State |
| 25 | Class |
| 26 | विक्रेता-Specific |
| 27 | Session-Timeout |
| 28 | Idle-Timeout |
| 29 | Termination-Action |
| 30 | Called-Station-Id |
| 31 | Calling-Station-Id |
| 32 | नैस-Identifier |
| 33 | Proxy-State |
| 34 | Login-LAT-Service |
| 35 | Login-LAT-Node |
| 36 | Login-LAT-Group |
| 37 | Framed-AppleTalk-Link |
| 38 | Framed-AppleTalk-Network |
| 39 | Framed-AppleTalk-Zone |
| 40 | खाते की स्थितिप्ररूप |
| 41 | Acct-Delay-Time |
| 42 | Acct-Input-Octets |
| 43 | Acct-Output-Octets |
| 44 | Acct-Session-Id |
| 45 | Acct-Authentic |
| 46 | Acct-Session-Time |
| 47 | Acct-Input-Packets |
| 48 | Acct-Output-Packets |
| 49 | Acct-Terminate-Cause |
| 50 | Acct-Multi-Session-Id |
| 51 | Acct-Link-Count |
| 52 | Acct-Input-Gigawords |
| 53 | Acct-Output-Gigawords |
| 55 | Event-Timestamp |
| 56 | Egress-VLANID |
| 57 | Ingress-Filters |
| 58 | Egress-VLAN-Name |
| 59 | User-Priority-Table |
| 60 | CHAP-चुनौती |
| 61 | नैस-Port-प्ररूप |
| 62 | Port-Limit |
| 63 | Login-LAT-Port |
| 64 | Tunnel-प्ररूप |
| 65 | Tunnel-Medium-प्ररूप |
| 66 | Tunnel-Client-Endpoint |
| 67 | Tunnel-सर्वर-Endpoint |
| 68 | Acct-Tunnel-Connection |
| 69 | Tunnel-Password |
| 70 | ARAP-Password |
| 71 | ARAP-Features |
| 72 | ARAP-Zone-अभिगम |
| 73 | ARAP-Security |
| 74 | ARAP-Security-Data |
| 75 | Password-Retry |
| 76 | Prompt |
| 77 | Connect-Info |
| 78 | Configuration-Token |
| 79 | EAP-Message |
| 80 | Message-Authenticator |
| 81 | Tunnel-Private-Group-ID |
| 82 | Tunnel-कार्यभार-ID |
| 83 | Tunnel-Preference |
| 84 | ARAP-चुनौती-उत्तरदायी |
| 85 | Acct-Interim-Interval |
| 86 | Acct-Tunnel-Packets-Lost |
| 87 | नैस-Port-Id |
| 88 | Framed-Pool |
| 89 | CUI |
| 90 | Tunnel-Client-Auth-ID |
| 91 | Tunnel-सर्वर-Auth-ID |
| 92 | नैस-Filter-Rule |
| 94 | Originating-Line-Info |
| 95 | नैस-IPv6-Address |
| 96 | Framed-Interface-Id |
| 97 | Framed-IPv6-Prefix |
| 98 | Login-IPv6-Host |
| 99 | Framed-IPv6-Route |
| 100 | Framed-IPv6-Pool |
| 101 | Error-Cause विशेषता |
| 102 | EAP-Key-Name |
| 103 | Digest-उत्तरदायी |
| 104 | Digest-Realm |
| 105 | Digest-Nonce |
| 106 | Digest-उत्तरदायी -Auth |
| 107 | Digest-Nextnonce |
| 108 | Digest-Method |
| 109 | Digest-URI |
| 110 | Digest-Qop |
| 111 | Digest-Algorithm |
| 112 | Digest-Entity-Body-Hash |
| 113 | Digest-CNonce |
| 114 | Digest-Nonce-Count |
| 115 | Digest-Username |
| 116 | Digest-Opaque |
| 117 | Digest-Auth-Param |
| 118 | Digest-AKA-Auts |
| 119 | Digest-Domain |
| 120 | Digest-Stale |
| 121 | Digest-HA1 |
| 122 | SIP-AOR |
| 123 | प्रत्यायोजित-IPv6-Prefix |
| 124 | MIP6-Feature-Vector |
| 125 | MIP6-Home-Link-Prefix |
| 126 | Operator-Name |
| 127 | Location- सूचना |
| 128 | Location-Data |
| 129 | Basic-Location-Policy-Rules |
| 130 | Extended-Location-Policy-Rules |
| 131 | Location-Capable |
| 132 | अनुरोधed-Location-Info |
| 133 | Framed-प्रबंध-नवाचार |
| 134 | प्रबंध-Transport-Protection |
| 135 | प्रबंध-Policy-Id |
| 136 | प्रबंध-Privilege-Level |
| 137 | PKM-SS-Cert |
| 138 | PKM-CA-Cert |
| 139 | PKM-Config-Settings |
| 140 | PKM-क्रिप्टोsuite-List |
| 141 | PKM-SAID |
| 142 | PKM-SA-Descriptor |
| 143 | PKM-Auth-Key |
| 144 | DS-Lite-Tunnel-Name |
| 145 | Mobile-Node-Identifier |
| 146 | Service-Selection |
| 147 | PMIP6-Home-LMA-IPv6-Address |
| 148 | PMIP6-Visited-LMA-IPv6-Address |
| 149 | PMIP6-Home-LMA-IPv4-Address |
| 150 | PMIP6-Visited-LMA-IPv4-Address |
| 151 | PMIP6-Home-HN-Prefix |
| 152 | PMIP6-Visited-HN-Prefix |
| 153 | PMIP6-Home-Interface-ID |
| 154 | PMIP6-Visited-Interface-ID |
| 155 | PMIP6-Home-IPv4-HoA |
| 156 | PMIP6-Visited-IPv4-HoA |
| 157 | PMIP6-Home-DHCP4-सर्वर-Address |
| 158 | PMIP6-Visited-DHCP4-सर्वर-Address |
| 159 | PMIP6-Home-DHCP6-सर्वर-Address |
| 160 | PMIP6-Visited-DHCP6-सर्वर-Address |
| 161 | PMIP6-Home-IPv4-Gateway |
| 162 | PMIP6-Visited-IPv4-Gateway |
| 163 | EAP-Lower-Layer |
| 164 | GSS-Acceptor-Service-Name |
| 165 | GSS-Acceptor-Host-Name |
| 166 | GSS-Acceptor-Service-Specifics |
| 167 | GSS-Acceptor-Realm-Name |
| 168 | Framed-IPv6-Address |
| 169 | DNS-सर्वर-IPv6-Address |
| 170 | Route-IPv6- सूचना |
| 171 | प्रत्यायोजित-IPv6-Prefix-Pool |
| 172 | Stateful-IPv6-Address-Pool |
| 173 | IPv6-6rd-Configuration |
| 174 | Allowed-Called-Station-Id |
| 175 | EAP-Peer-Id |
| 176 | EAP-सर्वर-Id |
| 177 | Mo |