RADIUS एक क्लाइंट/सर्वर प्रोटोकॉल है जो अंतिम उपयोगकर्ता को मालिकाना नेटवर्क संसाधन को दूरस्थ रूप से एक्सेस करने की अनुमति देता है।
RADIUS, जो रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस के लिए खड़ा है, को 1990 के दशक में राउटर और स्विच जैसे स्थानीय नेटवर्क संसाधनों के लिए केंद्रीकृत प्रमाणीकरण, प्राधिकरण और लेखा (AAA) प्रबंधन सेवाएं प्रदान करने के लिए विकसित किया गया था।
प्रोटोकॉल इतना बहुमुखी साबित हुआ है, हालांकि, क्लाउड प्रदाता उन तरीकों के साथ प्रयोग कर रहे हैं जिनका उपयोग ज़ीरो ट्रस्ट नेटवर्क एक्सेस (जेडटीएनए) का समर्थन करने के लिए रेडियस का उपयोग किया जा सकता है और वायरलेस नेटवर्क और आभासी निजी नेटवर्क पर ओवर-द-एयर हमलों से जुड़े जोखिमों को सीमित कर सकता है। (वीपीएन)।
RADIUS कई नेटवर्क सुरक्षा प्रणालियों का एक महत्वपूर्ण हिस्सा है, और यह समझना कि यह कैसे काम करता है, नेटवर्क के प्रबंधन के लिए जिम्मेदार किसी भी व्यक्ति के लिए आवश्यक है। RADIUS एक मानक-आधारित प्रोटोकॉल है, जिसका अर्थ है कि यह एक इंटरनेट इंजीनियरिंग टास्क फोर्स (IETF) विनिर्देश द्वारा परिभाषित किया गया है।
रेडियस प्रोटोकॉल कैसे काम करता है
जब कोई अंतिम उपयोगकर्ता RADIUS क्लाइंट से कनेक्ट करने का प्रयास करता है, तो क्लाइंट RADIUS सर्वर को एक अनुरोध भेजता है। (एक RADIUS क्लाइंट कोई भी नेटवर्किंग डिवाइस हो सकता है जिसका उपयोग एप्लिकेशन स्तर पर उपयोगकर्ताओं को प्रमाणित करने के लिए किया जाता है।) एक बार जब RADIUS सर्वर अंतिम उपयोगकर्ता के क्रेडेंशियल्स को प्रमाणित कर देता है, तो अंतिम उपयोगकर्ता को RADIUS क्लाइंट से कनेक्ट करने की अनुमति मिल जाएगी।
रेडियस अपने परिवहन प्रोटोकॉल के रूप में यूडीपी का उपयोग करता है। यूडीपी एक कनेक्शन रहित प्रोटोकॉल है, जिसका अर्थ है कि प्रत्येक पैकेट स्वतंत्र रूप से भेजा जाता है और इसके लिए पहले से कनेक्शन स्थापित करने की आवश्यकता नहीं होती है। यह RADIUS को बहुत स्केलेबल बनाता है, क्योंकि यह बहुत अधिक सर्वर संसाधनों की आवश्यकता के बिना बड़ी संख्या में क्लाइंट्स का समर्थन कर सकता है। यह सुनिश्चित करने के लिए कि पैकेट विश्वसनीय रूप से वितरित किए जाते हैं, RADIUS त्रुटि सुधार का उपयोग करता है।
RADIUS-as-a-Service
RADIUS के लिए क्लाउड डिलीवरी मॉडल किसी संगठन के पूंजीगत व्यय (CapEx) को कम कर सकता है क्योंकि यह RADIUS सर्वर इन्फ्रास्ट्रक्चर को खरीदने और बनाए रखने की लागत को तृतीय-पक्ष क्लाउड प्रदाता को पास करता है।
क्लाउड रेडियस-ए-ए-सर्विस विक्रेताओं के उदाहरणों में शामिल हैं:
पोर्टनॉक्स - विशिष्ट यूआरएल और आईपी पतों के लिए समय-संवेदनशील अतिथि पहुंच अधिकार स्थापित करना आसान बनाने के लिए जाना जाता है।
जंपक्लाउड - WPA2 एंटरप्राइज़ और RADIUS एन्क्रिप्शन मोड का समर्थन करने के लिए जाना जाता है।
SecureW2 – Google, Okta और Azure सहित सभी प्रमुख SAML और LDAP पहचान प्रदाताओं के साथ संगत होने के लिए जाना जाता है।
0 Comments