Locked دریافت Toolbar آفتاب
مرکز گسترش فناوری اطلاعات (مگفا) : دوره الکترونیکی زبان انگلیسی عمومی
مقالات کامپیوتر و فناوری‌اطلاعات اینترنت و شبکه دسترسی درشبکه
۷ مهر ۱۳۸۶
  ◊   دفعات نمایش : ۵۶۳        Saturday, Sep 29, 2007
دسترسی درشبکه
AAA که مخفف Authentication, Authorization and Accounting است سه محور اصلی در کنترل دسترسی در شبکه هستند که در این بخش در مورد هریک از آنها به طور مجزا و مختصر صحبت می شود. ابتدا تعریفی از هریک از این مفاهیم ارائه می دهیم.
دسترسی درشبکه

AAA که مخفف Authentication, Authorization and Accounting است سه محور اصلی در کنترل دسترسی در شبکه هستند که در این بخش در مورد هریک از آنها به طور مجزا و مختصر صحبت می شود. ابتدا تعریفی از هریک از این مفاهیم ارائه می دهیم.

۱ ) Authentication

۱ ۱ ) مفهوم Authentication

به معنای وارسی عناصر شناسایی ارائه شده از سوی کاربر، تجهیزات یا نرم افزارهایی است که تقاضای استفاده و دسترسی به منابع شبکه را دارند. عناصر شناسایی در ابتدایی ترین و معمول ترین حالت شامل نام کاربری و کلمه عبور می باشند. در صورت نیاز به بالاتر بودن پیچیدگی فرایند کنترل و وارسی هویت، می توان با اضافه نمودن عناصر شناسایی به این مهم دست یافت. بدیهی است که با اضافه نمودن فاکتورها و عناصر شناسایی، نوع خادم مورد استفاده، پایگاه های داده ای مورد نظر و در بسیاری از موارد پروتکل ها و استانداردها نیز باید مطابق با تغییرات اعمال شده در نظر گرفته شوند تا یکسانی در ارائه خدمات در کل شبکه حفظ شود.

پس از ارائه عناصر شناسایی از سوی متقاضی، سیستم کد کاربری و کلمه عبور را با بانک اطلاعاتی مختص کدهای شناسایی کاربری مقایسه کرده و پذیرش یا عدم پذیرش دسترسی به منابع را صادر می کند.

عمل Authentication، در طراحی شبکه هایی با حجم کم و متوسط عموماً توسط تجهیزات مسیریابی و یا دیوارهای آتش انجام می گیرد. علت استفاده از این روش مجتمع سازی و ساده سازی پیاده سازی عمل Authentication است. با استفاده از امکانات موجود نیاز به استقرار یک خادم مجزا برای صدور پذیرش هویت متقاضیان دسترسی مرتفع می گردد.

از سوی دیگر در شبکه های با حجم و پیچیدگی نسبتاً بالا، عموماً با توجه به پردازش بالای مختص عمل Authentication، خادمی بصورت مستقل و مجزا به این امر اختصاص می یابد. در این روش از استانداردها و پروتکل های مختلفی همچون TACACS+ و RADIUS استفاده می گردد.

۱ ۲ ) فعال نمودن Authentication

فعال نمودن Authentication بر روی تجهیزات مورد استفاده در شبکه عملی است که عموماً در چهار مرحله انجام می شود :

الف ) فعال نمودن AAA بر روی سخت افزارهای مورد نظر

ب ) ایجاد پایگاه داده ای از کدهای کاربری کاربران یا تجهیزات شبکه به همراه کلمه های عبور. همانگونه که ذکر شد، این پایگاه می تواند در داخل تجهیزات مورد استفاده در شبکه های با حجم کم پیاده سازی شود. در شبکه های با حجم نسبتاً بالا که در آنها نیاز به استفاده از خادمی مختص عمل Authentication احساس می شود، تجهیزات فعال شبکه به گونه ای پیکربندی می شوند که عمل Authentication را با استفاده از پایگاه های داده ای مستقر بر روی خادم های مختص این فرایند، انجام دهند.

ج ) ایجاد فهرست(های) روش انجام عمل Authentication. این فهرست ها به تعیین روش مورد نظر برای عمل Authentication اخصاص دارند.

د ) اعمال فهرست(های) روش ساخته شده ار مرحله قبل.

در هر شبکه، در صورت نیاز به عمل Authentication، این چهار مرحله بر روی تمامی تجهیزاتی که در عمل AAA نقش دارند اجرا می شوند.

۲ ) Authorization

۲ ۱ ) مفهوم Authorization

Authorization فرایندی است که طی آن به کاربران و یا تجهیزات متقاضی دسترسی به منابع، امکان استفاده از منبع یا منابع مستقر بر روی شبکه داده می شود. به بیان دیگر این عمل برای مدیران شبکه امکان تعیین نوع دسترسی به هریک از منابع شبکه، برای تک تک متقاضیان دسترسی و یا گروهی از آنها، را فراهم می کند.

از سوی دیگر، عمل امکان اختصاص آدرس های شناخته شده و از پیش تعیین شده به کاربران یا تجهیزات، همچون متقاضیانی که با استفاده از پروتکل PPP به شبکه متصل می شوند، را می دهد. این عمل متقاضی را ملزم به استفاده از نوع خاصی ار استانداردها یا پیکربندی های ارتباطی مورد نظر مدیر شبکه می کند.

زمانی که Authorization بر روی شبکه فعال شده باشد، خادم شبکه ای که مسئولیت Authorization را بر عهده دارد اطلاعات کاربر را از روی پایگاه داده کاربرها استخراج می کند. این پایگاه داده می تواند بر روی خادم محلی بوده و یا بر روی پایگاهی مجزا قرار داشته باشد.

پس از استخراج این اطلاعات، وضعیت دسترسی مورد قبول مدیریت با تقاضای کاربر قیاس گردیده و تایید یا عدم تایید اجازه استفاده از سرویس یا منبع مورد نظر متقاضی صادر می شود.

۲ ۲ ) برقراری Authorization

برقراری و فعال نمودن Authorization عملی مشابه فعال نمودن Authentication است. برای برقراری و فعال نمودن Authorization، Authentication باید فعال شده باشد. به عبارت دیگر کلیه مراحل را می توان به شکل زیرخلاصه نمود:

الف ) فعال نمودن Authentication بر روی سخت افزارهای مورد نظر. همانگونه که ذکر شد اولین مرحله از چهار مرحله فعال سازی این فرایند، فعال سازی AAA بر روی تجهیزات است.

ب ) ایجاد فهرست(های) روش انجام عمل Authorization. این فهرست ها علاوه بر تعیین روش مورد نظر برای عمل Authorization، مبین سرویس مورد نظر برای عمل Authorization نیز می باشند.

ج ) اعمال فهرست(های) روش ساخته شده ار مرحله قبل.

۳ ) Accounting

۳ ۱ ) مفهوم Accounting

Accounting آخرین بخش از فرایند جمعی AAA است. طی این فرایند، گزارشی از عملکرد کاربران یا سخت افزارهایی که هویت آنها طی اعمال Authentication و Authorization تایید شده است، توسط خادم AAA تهیه می شود. این عمل می تواند با استفاده از خادم های خارجی که اس پروتکل ها و استانداردهایی چون TACACS+ و RADIUS استفاده می کنند انجام گیرد.

به بیان دیگر، این عمل قدمی فراتر از دو مرحله پیشین برداشته، و پیگیری بعدی، پس از احراز هویت را انجام می دهد. پیام های Accounting به شکل رکورد، میان تجهیزاتی که از طریق آنها دسترسی متقاضی درخواست شده و پایگاه های داده ای از قبیل TACACS+ یا RADIUS، تبادل می گردد.

۳ ۲ ) فعال سازی Accounting

فرایند فعال سازی Accounting مشابه Authorization است که مهم ترین مراحل شامل ایجاد فهرست های روش Accounting و اعمال آنهاست.

احسان همائی
نویسنده : محمد حسین همایی
مقالات ارسالی به آفتاب
شبکه
دریافت مقاله ثبت مقاله آفتاب من چاپ بازگشت
نام  : محمد حسین
نام خانوادگى  : همائی
جنسیت  : مرد
عنوان شغل  : مدیر
رشته تحصیلی  : فناوری اطلاعات
وضعیت تاهل  : مجرد
نشانی محل سکونت  : همدان کانون نخبگان استان
راه اندازی شبکه های بی سیم Wireless Network
نقش یک «اساس نامه امنیتی» در سازمان شما
توضیحاتی در رابطه با IP و port
مقدمه‌ای بر کارت‌های هوشمند(قسمت دوم )
Management در ASP. NET ۲.۰ (بخش دوم)
State Management در ASP. NET ۲.۰ (بخش پنجم)
مقدمه ای بر شبکه خصوصی مجازی (VPN)
State Management در ASP. NET ۲.۰ (بخش سوم)
State Management در ASP. NET ۲.۰ (بخش چهارم)
State Management در ASP. NET ۲.۰ (بخش اول)
ادامه ...
Best to List
قبرس ، انستیتوی بازاریابی قبرس

انستیتوی بازاریابی قبرس در سال 1978 در نیکوزیا و سال 1984 در لیماسول به منظور ترویج علم و پر کردن شکاف موجود در نظام آموزشی قبرس تاسیس شد. هنگامی که در سال 1978 بنیانگذار و مدیرعامل انستیتو، …

قبرس ، شرکت آرتی چااریدمو و همکاران

وکلای متخصص واقع در لیماسول دارای مهارت مدیریتی در املاک ، وصیت و ائتلاف ، ایجاد شرکت های برون مرزی و محلی ، دادگاه و دیگر خدمات حقوقی.

Best to List
Cyprus , Areti Charidemou & Associates

Limassol based lawyers specialising in conveyancing for property, wills and trusts, establishment of offshore and local companies, court proceedings and other legal services

Cyprus , The cyprus institute of Marketing

The Cyprus Institute of Marketing (CIM) was established in 1978 in Nicosia and since 1984 also in Limassol, in order to promote the Marketing Science and to fill a gap in the Cyprus Educational System. …

مدنا دخترش را از فیلم خود حذف کرد !
مدنا دخترش را از فیلم خود حذف کرد !
عامل جنایت هولناک خانوادگی به قصاص محکوم شد
عامل جنایت هولناک خانوادگی به قصاص محکوم شد
دستگیری دختری كه برای هیجان آدم می‌كشت
دستگیری دختری كه برای هیجان آدم می‌كشت
جسد آخرین مفقودشده در سقوط بهمن در پیست «تاریک‌دره» پیدا شد
جسد آخرین مفقودشده در سقوط بهمن در پیست «تاریک‌دره» پیدا شد
ابهامات عجیب در تحصیل ثروت و دریافت مدرك معادل را چگونه توجیه می كنید؟
ابهامات عجیب در تحصیل ثروت و دریافت مدرك معادل را چگونه توجیه می كنید؟
دمی مور در حال مرگ بود !
دمی مور در حال مرگ بود !
پوشاک زنان در عصر قاجار
پوشاک زنان در عصر قاجار
دنیزلی: بازی با استقلال ما را تخلیه کرد
دنیزلی: بازی با استقلال ما را تخلیه کرد
چیرگی ذهن انسان بر خود
چیرگی ذهن انسان بر خود
میلیاردی ترین حوادث تاریخ!
میلیاردی ترین حوادث تاریخ!
 وبلاگ آفتاب 
پارکور
قیصر امین پور
عادل فردوسی‌پور
مولانا جلال‌الدین محمد بلخی
مهران مدیری
عضویت در خبرنامه‌ها
ارسال مقاله
مقالات من
 تازه‌ها
پنج موهبتی که دنیای اینترنت از ما گرفت!
پنج موهبتی که دنیای اینترنت از ما گرفت!
نیازهای کاربر ، عامل برتری یک مرورگر نسبت به سایرین
نیازهای کاربر ، عامل برتری یک مرورگر نسبت به سایرین
Google Panda: پنج نکته ای که می بایست بدانید
Google Panda: پنج نکته ای که می بایست بدانید
فال داغ، نان داغ!
فال داغ، نان داغ!
گوگل چگونه گوگل شد؟
گوگل چگونه گوگل شد؟
معرفی آپلودسنترهای ایرانی
معرفی آپلودسنترهای ایرانی
رتبه سایت خود را در Google افزایش دهید!
رتبه سایت خود را در Google افزایش دهید!
در تب و تاب اعتمادسازی
در تب و تاب اعتمادسازی
سعادتمندی در جزیره گمشدگان
سعادتمندی در جزیره گمشدگان
آغاز انقلاب آرام دامنه های اینترنتی
آغاز انقلاب آرام دامنه های اینترنتی
معرفی آرشیو موسیقی
مهراد، فرهاد
 آلبوم وحدت
◊  دیدگاه خوب مردم ،بهترین پشتیبان برگزیدگان است . اُرد بزرگ  ◊