Συγκριτική αξιολόγηση της απόδοσης και των χαρακτηριστικών ασφάλειας των πρωτοκόλλων ΑΑΑ, RADIUS & Diameter : μεταπτυχιακή διατριβή

Η ανάγκη χρήσης υπηρεσιών αυθεντικοποίησης, εξουσιοδότησης και λογιστικής καταγραφής στις σημερινές εφαρμογές και υπηρεσίες είναι δεδομένη. Το πρωτόκολλο RADIUS δημιουργήθηκε για την κάλυψη της ανάγκης αυθεντικοποίησης απομακρυσμένων χρηστών αλλά σύντομα επέκτεινε τη λειτουργικότητα του με τις υπηρε...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Κολλαράς, Αντώνιος
Συγγραφή απο Οργανισμό/Αρχή: Πανεπιστήμιο Αιγαίου. Σχολή Θετικών Επιστημών. Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων. Π.Μ.Σ. Τεχνολογίες και Διοίκηση Πληροφοριακών και Επικοινωνιακών Συστημάτων
Μορφή: Thesis Βιβλίο
Γλώσσα:Greek
Δημοσίευση: 2008.
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/12622
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
Περιγραφή
Περίληψη:Η ανάγκη χρήσης υπηρεσιών αυθεντικοποίησης, εξουσιοδότησης και λογιστικής καταγραφής στις σημερινές εφαρμογές και υπηρεσίες είναι δεδομένη. Το πρωτόκολλο RADIUS δημιουργήθηκε για την κάλυψη της ανάγκης αυθεντικοποίησης απομακρυσμένων χρηστών αλλά σύντομα επέκτεινε τη λειτουργικότητα του με τις υπηρεσίες εξουσιοδότησης και λογιστικής καταγραφής, προσφέροντας ένα ολοκληρωμένο πλαίσιο Authentication, Authorization, Accounting (AAA). Η σημερινή μορφή του RADIUS είναι αποτέλεσμα ενός συνονθυλεύματος προτύπων, το καθένα από τα οποία προσθέτει ένα κομμάτι λειτουργικότητας στο πρωτόκολλο, καθιστώντας το σύγχρονο στις τρέχουσες απαιτήσεις. Ωστόσο, το RADIUS δεν δομήθηκε πάνω σε ένα συγκεκριμένο πλαίσιο ΑΑΑ, αλλά μορφοποιήθηκε σταδιακά εξελισσόμενο από τις ανάγκες της εποχής. Το γεγονός αυτό αποτελεί τροχοπέδη στις περαιτέρω δυνατότητες εξέλιξης του. Σήμερα, προκειμένου να εφαρμοστεί αποδοτικά, και με ασφάλεια στην πληρότητα της μια υλοποίηση του RADIUS, απαιτείται να υποστηρίζει πληθώρα προτύπων και προδιαγραφών που καθορίζονται σε διαφορετικά RFC.Το Diameter, το νεότερο πρωτόκολλο ΑΑΑ, παρουσιάζεται ως το διάδοχο πρωτόκολλο του RADIUS που αναμένεται να επικρατήσει τα επόμενα χρόνια. Το Diameter δομήθηκε στη βάση συγκεκριμένων απαιτήσεων που θα έπρεπε να πληρεί ένα σύγχρονο πρωτόκολλο ΑΑΑ. Επιπλέον, μοιάζει σε αρκετά δομικά χαρακτηριστικά του RADIUS και ενσωματώνει μηχανισμούς που επιτρέπουν την ευκολότερη μετάβαση σε αυτό. Το Diameter φιλοδοξεί να επιλύσει τα προβλήματα του προκατόχου του, αλλά παράλληλα να προσφέρει τα ίδια επίπεδα ευχρηστίας και αποδοτικότητας που διέκριναν το RADIUS.Στην εργασία αυτή συγκρίνουμε κι αξιολογούμε δυο πρωτόκολλα ΑΑΑ, του RADIUS και του Diameter. Η σύγκριση πραγματοποιείται υπό το πρίσμα της ευχρηστίας υλοποίησης των πρωτοκόλλων, της επεκτασιμότητας αυτών, της αξιοπιστίας μετάδοσης των μηνυμάτων και της εγγενούς ασφάλειας που προσφέρουν. Επίσης, αναλύονται ζητήματα σχετικά με τις διαχειριστικές ικανότητες των πρωτοκόλλων σε περιβάλλοντα με μεγάλο αριθμό συμμετεχόντων υπολογιστικών συστημάτων (scalability), αλλά και τις δυνατότητες συμβατότητας που προσφέρουν.
Today, the necessity of Authentication, Authorization and Accounting services in applications and services is considered a fact. RADIUS protocol was created to cover the need of authenticating remote users, but soon enough it expanded its functionality to become the first Authentication, Authorization, and Accounting (AAA) protocol. Today, RADIUS is an intermixture of multiple standards, where each one of these adds a piece to the overall functionality of the protocol. RADIUS was not built upon a specific AAA framework, but it was gradually created through time, adapting to the current trends. But this was to be, RADIUSs main obstacle to evolution. Today, RADIUS implementations are dictated by a numerous of different standards and specifications in order to be fully functional, and secure enough.Diameter, aspires to become the major AAA protocol of the next generation. Its creation was based on specific requirements of an ideal, modern AAA protocol. In addition, it has similar structural units with RADIUS and integrates functions to moderate the transition effects from one protocol to the other. Diameters objective is to address RADIUSs deficiencies while providing the same level of usability and efficiency.In this thesis we compare and evaluate two AAA protocols; RADIUS and Diameter. The comparison is performed in aspects of usability, expandability of protocols, reliability of transport mechanisms and by the inherent security provisions they provide. Moreover, scalability and compatibility issues are subject of discussion in this thesis.
Περιγραφή τεκμηρίου:Μέλη της εξεταστικής επιτροπής: Γεώργιος Καμπουράκης, Στέφανος Γκρίτζαλης, Κωνσταντίνος Λαμπρινουδάκης.
Φυσική περιγραφή:77 σ. : πιν., σχέδια ; 30 εκ.
Βιβλιογραφία:Βιβλιογραφια: σ. 75-77.
Πρόσβαση:Διάθεση πλήρους κειμένου - Ελεύθερη πρόσβαση.