# Mi a Remote Authentication Dial-In User Service (RADIUS)?

> A Remote Authentication Dial-In User Service (RADIUS) protokoll hitelesítési, jogosítási, konfigurációs és elszámolási információ továbbítására egy hálózati hozzáférési eszköz és egy központi RADIUS-kiszolgáló között.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/remote-authentication-dial-in-user-service/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Betárcsázós neve ellenére széles körben használják vezetékes és vezeték nélküli hozzáféréshez, virtuális magánhálózatokhoz és más szolgáltatásokhoz, amelyek központosított döntéseket igényelnek a hálózati beléptetésről.

A RADIUS-kliens — gyakran switch, vezeték nélküli vezérlő, hozzáférési pont vagy VPN-átjáró — Access-Requestet küld identitás- és kapcsolatattribútumokkal. A kiszolgáló Access-Accepttel, Access-Rejecttel vagy Access-Challenge-dzsel válaszol, és olyan attribútumokat adhat vissza, amelyeket a kliens a munkamenet konfigurálására használ. Külön elszámolási üzenetek kezdeteket, végeket, használatot és időközi frissítéseket rögzíthetnek. A proxyk adminisztratív tartományok között irányíthatják a kéréseket.

### Legfontosabb pontok

- **Érvényesítési szerepek:** A RADIUS-kiszolgáló a szabályzatot értékeli vagy identitásforráshoz fordul; a hálózati hozzáférési eszköz érvényesíti a visszakapott döntést és munkamenet-attribútumokat.
- **Attribútum-tervezés:** Szabályozni kell, hogy mely felhasználói, eszköz-, hely-, realm- és munkamenetadatokat küldik, bíznak meg bennük, naplózzák, proxyzzák vagy használják a szabályzatban, és a gyártóspecifikus attribútumokat tudatosan kell normalizálni.
- **Átvitelvédelem:** A klasszikus, UDP feletti RADIUS megosztott titkokra és MD5-alapú védelmekre támaszkodik, amelyek nem titkosítják a teljes csomagot. A TLS feletti RADIUS az átvitelt védi; az újabb RADIUS/1.1 profil eltávolítja az MD5-használatot, de kísérleti marad.
- **Fontos korlát:** Az Access-Accept a hozzáférési eszköznek szóló utasítás, nem bizonyítéka annak, hogy az a szabályzatot helyesen érvényesítette. A RADIUS nem titkosítja a beléptetett felhasználó forgalmát, és a gyenge végponthitelesítés, a megosztott titkok kezelése, a proxybizalom vagy az elszámolási rések alááshatják a kialakítást.

### Kapcsolódó kifejezések

[Hitelesítés, jogosítás és elszámolás (AAA)](<https://yellowcube.eu/hu/glossary/authentication-authorization-and-accounting/>) · [IEEE 802.1X-hitelesítés](<https://yellowcube.eu/hu/glossary/ieee-802-1x-authentication/>) · [Hálózati hozzáférés-vezérlés (NAC)](<https://yellowcube.eu/hu/glossary/network-access-control/>) · [Virtuális magánhálózat (VPN)](<https://yellowcube.eu/hu/glossary/virtual-private-network/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>)

### Források

[RFC 2865: RADIUS](https://datatracker.ietf.org/doc/html/rfc2865) · [RFC 2866: RADIUS Accounting](https://datatracker.ietf.org/doc/html/rfc2866) · [RFC 6614: RADIUS over TLS](https://datatracker.ietf.org/doc/html/rfc6614) · [RFC 9765: Experimental RADIUS/1.1](https://datatracker.ietf.org/doc/html/rfc9765)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

