www.wikidata.de-de.nina.az
Triple A Systeme oder AAA Systeme kurz AAA werden in grossem Umfang bei kabelgebundenen und mobilen Netz Betreibern sowie Internetdienstanbietern eingesetzt Die drei A stehen dabei fur Authentifizierung englisch authentication Autorisierung engl authorization und Protokollierung englisch accounting des Netzzugangs von Kunden Endkunden Das Triple A System nimmt grundsatzlich nicht am Datenverkehr teil den es steuert Es benutzt die Protokollhierarchien des Internets und verwendet grundsatzlich die allgemein im Netzwerk verfugbare Uhrzeitinformation zur Generierung von authentischen Ereignismeldungen mit Ereignisdaten paarweise kommt Zeiten geht Zeiten Das Triple A System hat vorrangig die Aufgabe Netzelemente im Transportnetz zu steuern und von diesen Netzelementen erfasste Nutzungsdaten zu sammeln oder Zugriffe darauf zu gewahren oder zu verwehren Die Daten die der authentifizierte Kunde ubertragt werden dagegen vom Transportnetz ubertragen zum Beispiel dem offentlichen globalen IP Transportnetz das Internet genannt wird Inhaltsverzeichnis 1 Serverfunktion 2 Anwendung 2 1 Kontextsteuerung 2 2 Schutz und Sicherheit 2 3 Geschichte 2 4 Standards 3 Siehe auch 4 Weblinks 5 EinzelnachweiseServerfunktion BearbeitenEingehende Verbindungswunsche Rufe Anfragen nach IP Adresszuweisungen und sonstige Dienstanfragen werden durch eine zentrale Serverfunktion fur ein ganzes Netzwerk beispielsweise Intranet oder VPN oder ein Mobilfunknetz verarbeitet beantwortet abgelehnt und oder weitergeleitet oft viele hundert pro Sekunde oder mehr Beim zeitweiligen Internet Zugang muss der Internet Service Provider seinen Kunden identifizieren Authentifizierung festlegen konnen welche Dienste dem Kunden bereitgestellt werden Autorisierung und letztlich feststellen in welchem Umfang die Dienste genutzt wurden Zurechnung Accounting oder vereinfacht ausgedruckt die Fragen wer was und wie viel beantworten Dabei liefert ein AAA Server prinzipiell die Daten fur die interne Zurechnung zu definierten Konten jedoch mangels Preisschema und Steuerschema ausser der Beweise keine Unterlage zur Abrechnung gegenuber Dritten Die Einflussmoglichkeiten auf das Transportnetz umfassen unter anderem Zulassen Verweigern einer Verbindung Autorisierung nur autorisierte Nutzer werden zugelassen Freischaltung bestimmter Dienste beispielsweise nur Zugriff auf bestimmte IP Adressen und Vergabe der IP Adresse fur den Endkunden Das Triple A System kann auf diese internen Datenstrukturen nun Zugriff gewahren und so externen Systemen wie einem E Mail Server oder Proxyserver zu einer IP Adresse das zugehorige Kundenkonto bereitstellen Anwendung BearbeitenMeist werden die Daten der Triple A Systeme genutzt von Zeiterfassungssystemen Personalzeiterfassung Abrechnungssystemen Accounting Billing und aktualisiert von Kundenverwaltungssystemen CRM Customer Relationship Management Identity Management Server verweisen auf die Kunden und Vertragsdaten bzw verwalten die kommerziellen Aspekte und Daten der Nutzer oder Endkunden Triple A Systeme werden in der Regel fur jeden Anwendungsfall speziell zugeschnitten und bedienen oft noch spezifische Anforderungen zum Beispiel aus der mobilen Datenkommunikation wie Authentifizierung uber SIM Karten dynamische hier innerhalb einer bestehenden IP Session beziehungsweise Verbindung Steuerung von Inter Intranet Zugangen und ahnliches Traditionelle RADIUS Systeme sind hier oft nicht leistungsfahig oder flexibel genug Im Rahmen solcher Massanfertigungen ist auch die Anbindung an SS7 Netzwerke moglich Eine jungere Anwendung von Triple A Systemen nutzt den Umstand dass solch ein System in seinen internen Datenstrukturen Buch fuhrt welche Kunden gerade online sind Das Triple A System hat ja den Kunden authentifiziert und ihm seine IP Adresse zugewiesen Diese Zuordnung IP Kunde wird bis zum Ende der Online Verbindung des Kunden gespeichert bis namlich das Netzelement am Ende der Verbindung die Nutzungsdaten ubermittelt Bei RADIUS ist eine Ubermittlung der Nutzungsdaten wahrend der Verbindung eher unublich da der ursprungliche Standard nur eine Ubermittlung am Verbindungsende vorsah Kontextsteuerung Bearbeiten In modernen Triple A Systemen werden die Identitaten mit komplexen Zugriffsrechten verknupft kontextbezogene Autorisierung Schutz und Sicherheit Bearbeiten Ein Triple A System ist das zentrale Element zur Durchsetzung der Ziele des Datenschutzes und der Datensicherheit aus der Sicht der Netzwerkbetreiber wie aus der Sicht von deren Vertragspartnern Dabei erfullen die Protokolle die Anforderungen zur Zertifizierung fur die ITSEC Sicherheit und die TCSEC Sicherheit nach den geltenden Regeln der Technik insbesondere nach der internationalen Norm ISO IEC 15408 Common Criteria for Information Technology Security Evaluation Geschichte Bearbeiten Eine fruhe Anwendung war der neu aufgekommene Dienst Dialup Internet bei dem ein Computer nur zeitweise fur die Dauer einer Verbindung Teil des Internets wird und daher nur auf Zeit eine IP Adresse erhalt Diese zunachst als exotisch angesehene Variante der Internet Verbindung ist heute absolut ublich Standards Bearbeiten Als Standardprotokolle fur den operativen Betrieb werden die von IETF herausgegebene RADIUS und Diameter verwendet Die protokollimmanenten Einschrankungen von RADIUS vor allem Verschlusselung nur einer Teilmenge der Inhalte fuhrten unter anderem zu der Entwicklung von Diameter Allerdings ist RADIUS fur lokale Netze uberwiegend im Einsatz Die andere bekannte Alternative TACACS 1 ist ein proprietares Protokoll von Cisco Systems welches aus TACACS 2 und XTACACS abgeleitet wurde und dem wesentliche Merkmale fur mobile Dienste fehlen Zum Zugriff auf diese Daten und Funktionen eines Netzwerks werden meist proprietare Protokolle aber auch SOAP LDAP DNS eingesetzt Siehe auch BearbeitenTELNET 3 UDP Protokoll TSCPWeblinks BearbeitenBegriffe zu AAA Systemen arthurdejong orgEinzelnachweise Bearbeiten TACACS and RADIUS Comparison cisco com RFC 1492 An Access Control Protocol Sometimes Called TACACS englisch RFC 927 TACACS User Identification Telnet Option englisch Abgerufen von https de wikipedia org w index php title Triple A System amp oldid 235429526