認証、認可、およびアカウンティング(AAA)は、コンピュータネットワーク内でのアクセスを制御および追跡するために使用されるフレームワークです。
認証は身元を証明することに関係し、認可は権限を付与することに関係し、会計はログ記録を通じて継続的かつ堅牢な監査証跡を維持することに関係する。
この機能を提供する一般的なネットワークプロトコルには、TACACS+、RADIUS [ 1 ]、およびDiameter [ 2 ] [ 3 ]などがあります。
関連するものの異なる文脈では、AAA という用語はプロトコル固有の情報を指すために使用されています。たとえば、Diameter はURI スキーム AAA を使用していますが、これは「認証、認可、およびアカウンティング」の略でもあります。また、Diameter ベースのプロトコル AAAS も使用しており、これは「セキュア トランスポートによる認証、認可、およびアカウンティング」の略です。[ 4 ]これらのプロトコルは、インターネット技術タスク フォースによってRFC 6733で定義されており、ローカルおよびローミングの両方の状況でのネットワーク アクセスや IP モビリティなどのアプリケーションに AAA フレームワークを提供することを目的としています。[ 5 ]
しかし、AAAパラダイムはコンピュータセキュリティ業界でより広く用いられている。
CDMAデータネットワークにおけるAAAサーバーは、認証、認可、アカウンティングの機能をサポートするためにインターネットプロトコル(IP)機能を提供するエンティティです。CDMA無線データネットワークアーキテクチャにおけるAAAサーバーは、CDMA無線音声ネットワークアーキテクチャにおけるHLRに類似しています。
AAAサーバーの種類には、以下のものがあります。
現在のAAAサーバーはRADIUSプロトコルを使用して通信します。そのため、TIAの仕様ではAAAサーバーをRADIUSサーバーと呼んでいます。かつてはDiameterがRADIUSに取って代わると予想されていましたが、それは実現していません。Diameterは主にモバイル(3G/4G/5G)分野でのみ使用されており、RADIUSはそれ以外のあらゆる場所で使用されています。
CDMA2000無線IPネットワークにおけるAAAサーバー(RADIUSサーバー)の動作は、 TIA-835で規定されています。