認証、承認、アカウンティング(AAA) は、コンピュータ ネットワーク内のアクセスを制御および追跡するために使用されるフレームワークです。
認証は身元の証明、承認は権限の付与、アカウンティングはログ記録による継続的かつ堅牢な監査証跡の維持に関係します。
この機能を提供する一般的なネットワークプロトコルには、 TACACS+、RADIUS、[ 1 ]、Diameterなどがあります。[ 2 ] [ 3 ]
関連性はあるものの異なる文脈において、AAAという用語はプロトコル固有の情報を指すために使用されています。例えば、DiameterはURIスキームAAA(「Authentication, Authorization and Accounting」の略)と、DiameterベースのプロトコルAAAS(「Authentication, Authorization and Accounting with Secure Transport」の略)を使用します。[ 4 ]これらのプロトコルは、インターネット技術タスクフォース(IETF)によってRFC 6733で定義されており、ローカルおよびローミングの両方の状況におけるネットワークアクセスやIPモビリティなどのアプリケーションにAAAフレームワークを提供することを目的としています。[ 5 ]
ただし、AAA パラダイムは、コンピュータ セキュリティ業界でより広く使用されています。
CDMAデータネットワークにおけるAAAサーバーは、認証、認可、アカウンティング機能をサポートするインターネットプロトコル(IP)機能を提供するエンティティです。CDMA無線データネットワークアーキテクチャにおけるAAAサーバーは、CDMA無線音声ネットワークアーキテクチャにおけるHLRに類似しています。
AAA サーバーの種類は次のとおりです。
現在のAAAサーバーはRADIUSプロトコルを使用して通信します。そのため、TIA仕様ではAAAサーバーをRADIUSサーバーと呼んでいます。かつてはDiameterがRADIUSに取って代わると予想されていましたが、それは実現していません。Diameterは主にモバイル(3G/4G/5G)分野でのみ使用されており、それ以外の分野ではRADIUSが使用されています。
CDMA2000ワイヤレス IP ネットワーク における AAA サーバー (RADIUS サーバー) の動作は、 TIA-835 で規定されています。