0
Tải bản đầy đủ (.pdf) (42 trang)

Khi một người dùng kết nối, NAS sẽ gửi một thông báo dạng RADIUS Yêu cầu truy nhập tới máy chủ xác thực, chuyền các thông tin như tên và mật khẩu, thông qua

Một phần của tài liệu ĐỒ ÁN VẤN ĐỀ AN NINH AN TOÀN MẠNG MÁY TÍNH VÀ CÁC GIẢI PHÁP XÁC THỰC NGƯỜI DÙNG TÀI LIỆU, EBOOK, GIÁO TRÌNH (Trang 38 -39 )

truy nhập tới máy chủ xác thực, chuyền các thông tin như tên và mật khẩu, thông qua

một cổng xác định, NAS nhận dạng, và một thông báo xác thực.

Sau khi nhận được các thông tin máy chủ sử dụng các gói tin được cung cấp như NAS nhận dạng và xác thực thâm định lại việc NAS đó có được phép gửi các yêu

cầu đó không. Nếu có khả năng, máy chủ sẽ tìm kiểm tra thông tin tên và mật khẩu mà

người dùng yêu cầu truy cập trong cơ sở dữ lệu. Nếu quá trình kiểm tra là đúng thì nó sẽ mang một thông tin trong Yêu cầu truy nhập quyết định quá trình truy cập của

người dùng đó là được chấp nhận.

Khi quá trình xác thực bắt đầu được sử dụng, máy chủ có thể sẽ trả về một

RADIUS Thách thức truy nhập mang một số ngẫu nhiên. NAS sẽ chuyển thông tin đến người dùng từ xa (với ví dụ này sử dụng CHAP). Khi đó người dùng sẽ phải trả lời đúng các yêu cầu xác nhận, sau đó NAS sẽ chuyển tới một thông báo RADIUS Yêu cầu truy nhập.

Nếu máy chủ sau khi kiểm tra các thông tin của người dùng hoàn toàn thoả mãn

sẽ cho phép sử dụng dịch vụ, nó sẽ trả về một thông báo dạng RADIUS Chấp nhận

truy nhập. Nếu không thoả mãn máy chủ sẽ trả về một tin RADIUS Từ chối truy nhập và NAS sẽ ngất kết nối với người dùng.

Khi một gói tin Chấp nhận truy nhập được nhận và RADIUS tính toán đã được

thiết lập, NAS sẽ gửi một gói tin RADIUS Yêu cầu thanh toán tới máy chủ. Máy chủ

sẽ thêm các thông tin vào file Log của nó, với việc NAS sẽ cho phép phiên làm việc

với người dùng bắt đầu khi nào, và kết thúc khi nào, RADIUS Thanh toán làm nhiệm

Một phần của tài liệu ĐỒ ÁN VẤN ĐỀ AN NINH AN TOÀN MẠNG MÁY TÍNH VÀ CÁC GIẢI PHÁP XÁC THỰC NGƯỜI DÙNG TÀI LIỆU, EBOOK, GIÁO TRÌNH (Trang 38 -39 )

×