AAA是什么意思
AAA指的是Authentication(鉴别),Authorization(授权),Accounting(计费)。自网络诞生以来,认证、授权以及计费体制(AAA)就成为其运营的基础。网络中各类资源的使用,需要由认证、授权和计费进行管理。而AAA的发展与变迁自始至终都吸引着营运商的目光。对于一个商业系统来说,鉴别是至关重要的,只有确认了用户的身份,才能知道所提供的服务应该向谁收费,同时也能防止非法用户(黑客)对网络进行破坏。在确认用户身份后,根据用户开户时所申请的服务类别,系统可以授予客户相应的权限。最后,在用户使用系统资源时,需要有相应的设备来统计用户所对资源的占用情况,据此向客户收取相应的费用。
其中,鉴别(Authentication)指用户在使用网络系统中的资源时对用户身份的确认。这一过程,通过与用户的交互获得身份信息(诸如用户名—口令组合、生物特征获得等),然后提交给认证服务器;后者对身份信息与存储在数据库里的用户信息进行核对处理,然后根据处理结果确认用户身份是否正确。例如,GSM移动通信系统能够识别其网络内网络终端设备的标志和用户标志。授权(Authorization)网络系统授权用户以特定的方式使用其资源,这一过程指定了被认证的用户在接入网络后能够使用的业务和拥有的权限,如授予的IP地址等。仍以GSM移动通信系统为例,认证通过的合法用户,其业务权限(是否开通国际电话主叫业务等)则是用户和运营商在事前已经协议确立的。计费(Accounting)网络系统收集、记录用户对网络资源的使用,以便向用户收取资源使用费用,或者用于审计等目的。以互联网接入业务供应商ISP为例,用户的网络接入使用情况可以按流量或者时间被准确记录下来。
认证、授权和计费一起实现了网络系统对特定用户的网络资源使用情况的准确记录。这样既在一定程度上有效地保障了合法用户的权益,又能有效地保障网络系统安全可靠地运行。考虑到不同网络融合以及互联网本身的发展,迫切需要新一代的基于IP的AAA技术。因此出现了Diameter协议。
编辑本段AAA在移动通信系统中的应用 在移动通信系统中,用户要访问网络资源,首先要进行用户的入网认证,这样用户才能访问网络资源。鉴别的过程就是验证用户身份的合法性;鉴别完成后,才能对用户访问网络资源进行授权,并对用户访问网络资源进行计费管理。一般来讲,鉴别过程由三个实体来完成的。用户(Client)、认证器(Authenticator)、AAA服务器(Authentication 、Authorization和Accounting Server)。在第三代移动通信系统的早期版本中,用户也称为MN(移动节点),Authenticator在NAS(Network Access Server)中实现,它们之间采用PPP协议,认证器和AAA服务器之间采用AAA协议(以前的方式采用远程访问拨号用户服务RADIUS(Remote Access Dial up UserService);Raduis英文原意为半径,原先的目的是为拨号用户进行鉴别和计费。后来经过多次改进,形成了一项通用的鉴别计费协议)。
RADIUS是一种C/S结构的协议,它的客户端最初就是NAS(Net Access Server)服务器,现在任何运行RADIUS客户端软件的计算机都可以成为RADIUS的客户端。RADIUS协议认证机制灵活,可以采用PAP、CHAP或者Unix登录认证等多种方式。RADIUS是一种可扩展的协议,它进行的全部工作都是基于Attribute-Length-Value的向量进行的。RADIUS的基本工作原理是:用户接入NAS,NAS向RADIUS服务器使用Access-Require数据包提交用户信息,包括用户名、密码等相关信息,其中用户密码是经过MD5加密的,双方使用共享密钥,这个密钥不经过网络传播;RADIUS服务器对用户名和密码的合法性进行检验,必要时可以提出一个Challenge,要求进一步对用户认证,也可以对NAS进行类似的认证;如果合法,给NAS返回Access-Accept数据包,允许用户进行下一步工作,否则返回Access-Reject数据包,拒绝用户访问;如果允许访问,NAS向RADIUS服务器提出计费请求Account-Require,RADIUS服务器响应Account-Accept,对用户的计费开始,同时用户可以进行自己的相关操作。
RADIUS是目前最常用的认证计费协议之一,它简单安全,易于管理,扩展性好,所以得到广泛应用。但是由于协议本身的缺陷,比如基于UDP的传输、简单的丢包机制、没有关于重传的规定和集中式计费服务,都使得它不太适应当前网络的发展,需要进一步改进。
随着新的接入技术的引入(如无线接入、DSL、移动IP和以太网)和接入网络的快速扩容,越来越复杂的路由器和接入服务器大量投入使用,对AAA协议提出了新的要求,使得传统的RADIUS结构的缺点日益明显。目前,3G网络正逐步向全IP网络演进,不仅在核心网络使用支持IP的网络实体,在接入网络也使用基于IP的技术,而且移动终端也成为可激活的IP客户端。如在WCDMA当前规划的R6版本就新增以下特性:UTRAN和CN传输增强;无线接口增强;多媒体广播和多播(MBMS);数字权限管理(DRM);WLAN-UMTS互通;优先业务;通用用户信息(GUP);网络共享;不同网络间的互通等。在这样的网络中,移动IP将被广泛使用。支持移动IP的终端可以在注册的家乡网络中移动,或漫游到其他运营商的网络。当终端要接入到网络,并使用运营商提供的各项业务时,就需要严格的AAA过程。AAA服务器要对移动终端进行认证,授权允许用户使用的业务,并收集用户使用资源的情况,以产生计费信息。这就需要采用新一代的AAA协议——Diameter。此外,在IEEE的无线局域网协议80216e的建议草案中,网络参考模型里也包含了鉴别和授权服务器ASA Server,以支持移动台在不同基站之间的切换。可见,在未来移动通信系统中,AAA服务器占据了很重要的位置。
经过讨论,IETF的AAA工作组同意将Diameter协议作为下一代的AAA协议标准。Diameter(为直径,意为着Diameter协议是RADIUS协议的升级版本)协议包括基本协议,NAS(网络接入服务)协议,EAP(可扩展鉴别)协议,MIP(移动IP)协议,CMS(密码消息语法)协议等。Diameter协议支持移动IP、NAS请求和移动代理的认证、授权和计费工作,协议的实现和RADIUS类似,也是采用AVP,属性值对(采用Attribute-Length-Value三元组形式)来实现,但是其中详细规定了错误处理, failover机制,采用TCP协议,支持分布式计费,克服了RADIUS的许多缺点,是最适合未来移动通信系统的AAA协议。
3 新一代的AAA协议——Diameter
Diameter应用协议族和其他网络协议的关系:
(1) Diameter的基础协议(Base protocol)
Diameter基本协议为移动IP(Mobile IP)、网络接入服务(NAS)等应用提供最基本的服务,例如用户会话、计费等,具有能力协商、差错通知等功能。协议元素由众多命令和AVP(属性值对)构成,可以在客户机、代理、服务器之间传递鉴别、授权和计费信息。但是不管客户机、代理还是服务器,都可以主动发出会话请求,对方给予应答,所以也叫对等实体之间的协议。命令代码、AVP值和种类都可以按应用需要和规则进行扩展。
(2)Diameter的NAS协议
Diameter的NAS协议既是Network Access Service(网络接入服务)协议。由NAS客户机处理用户MN的接入请求(RegReq),将收到的客户认证信息转送给NAS服务器;服务器对客户进行鉴别,将结果(Success/Fail)发给客户机;客户机通过RegReply将结果发回给MN,并根据结果对MN进行相应处理。
NAS作为网络接入服务器,在其用户端口接收到呼叫或服务请求时便开始与AAA服务器之间进行消息交换,有关呼叫的信息、用户身份和用户鉴别信息被打包成一种AAA消息发给AAA服务器。实际上,移动IP中的FA可以看成是通过空中的MPPP链路接收移动终端MN的服务连接请求的NAS服务器,它作为AAA服务器的客户机,在两者之间交换NAS消息请求和应答。
(3)Diameter的EAP协议
Diameter EAP (Extensible Authentication Protocol ——可扩展鉴别协议)协议提供了一个支持各种鉴别方法的标准机制。EAP其实是一种框架,一种帧格式,可以容纳各种鉴别信息。EAP所提供的多回合鉴别是PAP和CHAP所不具备的。
EAP协议描述用户、NAS(AAA客户机)和AAA服务器之间有关EAP鉴别消息的请求和应答的关系,完成一次对鉴别请求的应答,中间可能需要多次消息交换过程。在移动终端MN移动的环境下,MN与FA之间的鉴别扩展采用EAP,即把FA看做是一个NAS,它作为Diameter AAA的客户机,Diameter AAA服务器作为EAP的后端服务器,两者之间载送EAP分组。端到端的EAP鉴别发生在用户和它的H-AAA之间。
(4)Diameter的CMS协议
Diameter CMS(Cryptographic Message Syntax ——密码消息语法)协议实现了协议数据的Peer-to-Peer(端到端)加密。由于Diameter网络中存在不可信的Relay(中继)和Proxy(代理),而IPSec和TLS又只能实现跳到跳的安全,所以IETF定义了Diameter CMS应用协议来保证数据安全。
(5)Diameter的MIP协议由于未来移动通信网络正逐步向全IP网络演进,这就不可避免碰到用户移动到外部域的问题。 Diameter MIP应用协议允许用户漫游到外部域,并在经过鉴权后接受外部域Server(服务器)和Agent(代理)提供的服务。在未来移动通信中,这种情况将十分常见,因此MIP协议对于移动通信系统来说至关重要 当用户移动到外部域的时候,需要进行一系列的消息交换才能安全地接入外部网络,接受其提供的服务。MIP协议的实现环境中MN和HA都可以在家乡域或在外地域,其中比较典型的一种情况是MN在外地域而HA在家乡域。其接入过程如下节所示。
(6)采用Diameter MIP的一次典型的MN注册过程如图2所示(仅给出MN在外地域而HA在家乡域的情况):
i 开机注册前,MN只有NAI以及和AAAH的安全关联的信息,没有home address。
ii 开机后,MN向FA发出注册请求,其中包含的home address=0000 ,home agent address=255255255255
iii FA接到注册请求后,根据其中的信息生成AMR发给AAAF,其中MIP-Feature-Vector AVP中Set Home-Agent-Request=1,Home-Address- Allocatable-Only-in-Home-Realm=1
iv AAAF接到AMR后转发给AAAH。
v AAAH收到AMR后,为MN分配HA,分配MN-HA、MN-FA之间的密钥材料,和FA-HA之间的密钥,向HA发出HAR,其中MIP-Reg-Request AVP包含Mobile IP 注册请求信息。
vi HA接到HAR,分配home address给MN,处理MIP-Reg-Request AVP,生成MIP-Reg-Reply AVP,包含在HAA中返回AAAH。
vii AAAH收到HAA后生成AMA,包含MIP-Home-Agent-Address, MIP-Mobile-Node-Address AVPs,发给AAAF。
viii AAAF将AMA转发给FA。
ix FA接到AMA后保留FA-HA密钥,将FA-MN、HA-MN之间的密钥材料通过注册应答Registration-Reply发送给MN。
其中涉及到的名词有:
·HA : Home Agent , 家乡代理
·FA :Foreign Agent , 外部代理
·MN : Mobile Node , 移动节点
·AAAH : AAA Home server , AAA家乡域服务器
·AAAF:AAA Foreign server , AAA外地域服务器
·AMR :AAA-Mobile-Node- Request ,AAA移动节点请求消息
·AMA : AAA-Mobile-Node- Answer ,AAA移动节点答复消息
·HAR : Home-Agent-MIP-Request , 家乡代理MIP请求消息
·HAA : Home-Agent-MIP-Answer , 家乡代理MIP答复消息
HA和MN在外地域或家乡域的其他组合的情况与此类似,再此就不一一列举。
AAA信用等级是一种等级划分。代指企业的信用经过行业、机构评审达到A级的信用标准,获评企业会得到机构出具的牌匾、证书。另外,信用等级证书我国采用的是国际通行的“四等十级制”评级等级,其中AAA级是高等级,D级低。信用等级越高表明企业信用程度越高,经营状况、盈利水平越好,履约能力、偿债能力越强。我们有专业的团队,周期短,下证快。
AAA AAA 高等语言学院 美国会计学会 基本简介 主要工作 主要刊物 学会研究 相关内容 日本组合AAA(Attack All Around) 电池型号 AAA认证 AAA 汇编指令 非压缩BCD码调成指令 AAA(No Name)组合 故事简介 人物介绍 AAA 高等语言学院 美国会计学会 基本简介 主要工作 主要刊物 学会研究 相关内容 日本组合AAA(Attack All Around) 电池型号 AAA认证 AAA 汇编指令 非压缩BCD码调成指令 AAA(No Name)组合 故事简介 人物介绍 AAA 高等语言学院 ( Association des Amities Asiatiques ,亚洲友谊协会)是注册在法国教育部( Ministere de l' Education)和巴黎教育委员会 (Rectorat de l'Academie de Paris) 针对亚洲事务的教育机构。本机构下设专门的语言学院 -- AAA 高等语言学院 ( INSTITUT SUPERIEUR DE LANGUES ) 基本简介 在1989年 AAA 成立,同时语言学,语言结构主义以及人文学的研究小组成立。学院 开始对在法定居或留法的中国人、日本人、韩国人进行法语语言教学。1990年,AAA 增设了日语课程,开始对法国人进行日语语言教学。在1993年 我院获得法国教育部的教育认证后,进一步扩大了招生范围,开始向一些企业员工提供有针对性的专业语言培训。1995 年,法国政府对我院的教学质量再次做出肯定,由巴黎教育委员会给我院颁发教育认证证书(同时拥有这两个证书的语言学校在巴黎只有四所)。学院在巴黎建立了本学院的宿舍。近百间的学生宿舍给我院学生提供了极大的便利,减轻了他们沉重的经济负担。1997年学院开始设立奖学金制度,向表现优异的留学生提供学院奖学金。 在2006年 中心在2007年开设了对外汉语课程,为定居或留学以及工作在上海的外国友人提供专业的汉语培训。同年 ALFJ & AAA 留学基金会成立,以助学金的形式为欲留学法国和日本的学生提供留学贷款。 美国会计学会 American Accounting Association (AAA) 美国最大的会计学术组织,其前身是1916年成立的美国大学会计教师联合会(简称AAUIA),1936年改为现名。美国会计学会推出了基于SNS社会性网络软件概念的互动交流网站“AAACommons”。美国会计学会主办的出版物有《会计评论》、《会计地平线》和《会计教育问题》以及若干专题研究报告,其中主要的刊物是《会计评论》。学会内部各部门编辑出版的杂志还有《美国税务学会会刊》、《审计:理论与实践》、《会计中的行为研究》、《信息系统杂志》和《管理会计研究杂志》等。此外,下属各专题研究委员会还不定期地公布研究报告。 基本简介 学会由对会计教育和会计理论研究感兴趣的人士自愿组成,其中主要是会计学教授,但也接纳注册会计师和企业会计师参加。学会的主要宗旨是促进会计理论研究和改进会计教育工作,提高会计教育、研究及实务方面的水平。它早期着重研究会计学教育课程的质量和学术研究,而不是各种会计实际问题,主要任务是在全世界范围内创造、传播和应用先进的会计知识和技能。学会的工作目标为四个方面:一是出色的会计研究,在于对会计实务、教育、商业系统和难则制订等的思路施加影响;二是出色的会计教育,在于为会计教师及其所在机构创造机会,并为会计教育的不断改善提供服务;三是出色的会计实务,在于通过补充新鲜血液、加强教育和研究来提高会计实务的质量;四是高效的学会管理,在于向学会中的个人会员,各个部门及地方协会提供有美国会计学会出版的季刊。 主要工作 学会的主要工作包括:动员、鼓励开展会计研究工作并负责出版研究成果;鼓励合格的人员从事会计教育工作;促进会计概念和标准的发展和应用,特别是在对外财务报表中的应用;促进内部管理会计的发展;在学生和公众中广泛传播基础会计知识。美国会计学会下设的主要机构有:会计行为和组织研究部、会计项目领导小组、审计研究部、财务会计和财务报告研究部、政府和非营利组织研究部、信息系统研究部、国际会计研究部、管理会计研究部、公众利益研究部和课程教学研究部等。虽然美国会计学会对世界会计教育、研究和实践做出了卓越的贡献,但由于它仅仅只是一个学术性机构,因而并不具有美国注册会计师协会(AICPA)和财务会计准则委员会(FASB)指导会计实务的权威性。 主要刊物 1、《会计述评》发表会计研究报告并对相关研究方法论的阐述和论证报告的首选期刊。 2、《会计教育视点》发表的文章主要研究整合与应用的学术成果。 3、《会计新视野》文章内容包括研究、评论、指导资源以及辅助会计教师教学和发表重要观点的书评。 4、《会计和公共利益》一本发表会计学的替代理论和方法论以及更多传统观点的创新期刊。与公共利益相关的研究和发现被置于历史、社会和政治的因素中并最终为有效行动提供指导。 学会研究 美国会计学会一直致力于会计原则、会计准则和基本会计理论的研究,并先后发表了一系列研究报告,其中最重要的有3份: (1)1936年,发表了它的第一份重要文件《公司财务报表会计原则的暂行说明》该报告于1941年删去“暂行说明”后重版发行;1948年又将其改名为《企业财务报表的基本概念和准则》发表,从1950年到1954年间,共发表了8份补充说明,以解释或者扩充1948年的文件;1957年,该份文件又经修改后以《企业财务报表的会计和报告准则》为题发表,并在1957-1964年间为其发表了5份补充说明。由此可见,1936年由学会常务委员会发表的第一份研究报告,无论在学会的成绩方面,还是在会计理论的开拓方面,均堪称是一座里程碑。 (2)1940年,发表了由著名会计学家佩顿和利特尔顿撰写的《公司会计准则绪论》,这一文献后来成为当时最具有影响力的会计理论文献。 (3)1966年的《会计基础理论报告》,这一文献成为美国现代最重要的会计文献之一,它所提出的许多思想或观念对当时及后来会计原则和准则的发展产生了重要的影响,不少内容被APB和FASB所认可和采纳,此外,它还影响到欧洲、澳大利亚、加拿大、日本和其他国家会计准则的制定。 日本组合AAA(Attack All Around) 日本艾回音乐以A字招牌3倍推荐的五男三女新人组合“AAA”(念法为Triple A)!团名“AAA”为“Attack All Around”(全方位出击)之缩写,8名团员各个身怀绝技!歌唱 / 舞蹈 / 外表 / 演技 / 特技 / 芭蕾 / 模特……是一个全方位出击的超级表演团队!2005年9月出道。 电池型号 AA、AAA以及C、D、SC等都是说明电池型号的。 AAA就是我们通常所说的 7号电池,一般尺寸为:直径11mm,高度44mm AA指5号电池、AAA指7号电池 AAA电池就比较常见,一般的MP3用的都是AAA电池,标准的AAA(平头)电池高度436±05mm,直径101±02mm。 AAA认证 AAA系统的简称: 认证(Authentication):验证用户的身份与可使用的网络服务; 授权(Authorization):依据认证结果开放网络服务给用户; 计帐(Accounting):记录用户对各种网络服务的用量,并提供给计费系统。 AAA-----身份验证 (Authentication)、授权 (Authorization)和统计 (Accounting)Cisco开发的一个提供网络安全的系统。奏见authentication。authorization和accounting 常用的AAA协议是Radius,参见RFC 2865,RFC 2866。 另外还有 HWTACACS协议(Huawei Terminal Access Controller Access Control System)协议。HWTACACS是华为对TACACS进行了扩展的协议 HWTACACS是在TACACS(RFC1492)基础上进行了功能增强的一种安全协议。该协议与RADIUS协议类似,主要是通过“客户端-服务器”模式与HWTACACS服务器通信来实现多种用户的AAA功能。 HWTACACS与RADIUS的不同在于: l RADIUS基于UDP协议,而HWTACACS基于TCP协议。 l RADIUS的认证和授权绑定在一起,而HWTACACS的认证和授权是独立的。 l RADIUS只对用户的密码进行加密,HWTACACS可以对整个报文进行加密。 认证方案与认证模式 AAA支持本地认证、不认证、RADIUS认证和HWTACACS认证四种认证模式,并允许组合使用。 组合认证模式是有先后顺序的。例如,authentication-mode radius local表示先使用RADIUS认证,RADIUS认证没有响应再使用本地认证。 当组合认证模式使用不认证时,不认证(none)必须放在最后。例如:authentication-mode radius local none。 认证模式在认证方案视图下配置。当新建一个认证方案时,缺省使用本地认证。 授权方案与授权模式 AAA支持本地授权、直接授权、if-authenticated授权和HWTACACS授权四种授权模式,并允许组合使用。 组合授权模式有先后顺序。例如,authorization-mode hwtacacs local表示先使用HWTACACS授权,HWTACACS授权没有响应再使用本地授权。 当组合授权模式使用直接授权的时候,直接授权必须在最后。例如:authorization-mode hwtacacs local none 授权模式在授权方案视图下配置。当新建一个授权方案时,缺省使用本地授权。 RADIUS的认证和授权是绑定在一起的,所以不存在RADIUS授权模式。 计费方案与计费模式 AAA支持六种计费模式:本地计费、不计费、RADIUS计费、HWTACACS计费、同时RADIUS、本地计费以及同时HWTACACS、本地计费。 ---------------------------------------------------------------------- AAA ,认证(Authentication):验证用户的身份与可使用的网络服务;授权(Authorization):依据认证结果开放网络服务给用户;计帐(Accounting):记录用户对各种网络服务的用量,并提供给计费系统。整个系统在网络管理与安全问题中十分有效。 首先,认证部分提供了对用户的认证。整个认证通常是采用用户输入用户名与密码来进行权限审核。认证的原理是每个用户都有一个唯一的权限获得标准。由AAA服务器将用户的标准同数据库中每个用户的标准一一核对。如果符合,那么对用户认证通过。如果不符合,则拒绝提供网络连接。 接下来,用户还要通过授权来获得操作相应任务的权限。比如,登陆系统后,用户可能会执行一些命令来进行操作,这时,授权过程会检测用户是否拥有执行这些命令的权限。简单而言,授权过程是一系列强迫策略的组合,包括:确定活动的种类或质量、资源或者用户被允许的服务有哪些。授权过程发生在认证上下文中。一旦用户通过了认证,他们也就被授予了相应的权限。 最后一步是帐户,这一过程将会计算用户在连接过程中消耗的资源数目。这些资源包括连接时间或者用户在连接过程中的收发流量等等。可以根据连接过程的统计日志以及用户信息,还有授权控制、账单、趋势分析、资源利用以及容量计划活动来执行帐户过程。 验证授权和帐户由AAA服务器来提供。AAA服务器是一个能够提供这三项服务的程序。当前同AAA服务器协作的网络连接服务器接口是“远程身份验证拨入用户服务 (RADIUS)”。 目前最新的发展是Diameter协议。 AAA又称"3A", "Triple A",悠悠球花式。又综合了"A"和"AA"所创造的新玩法,意思是"双手线上玩法",由于其多变的花式,高超的难度,目前吸引了全玩的选手一齐加入开发。 AAA(Annual Academy Award) “年度**艺术与科学学院奖”,(奥斯卡金像奖)1927年设立,每年一次在美国洛杉矶举行。半个多世纪来一直享有盛誉。它不仅反映美国**艺术的发展进程和成就,而且对世界许多国家的**艺术有着不可忽视的影响。 [编辑本段]AAA 汇编指令非压缩BCD码调成指令 格式:AAA 功能:AAA指令将AL调整为一个非压缩BCD格式的数字。AL是两个非压缩BCD数字相加后的结果。 AAA代表ASCII Adjust After Addition。如果AL(3-0)大于9或辅助进位AF=1,则AH=AH+01H,AL=AL+06H,且置AF和CF为1;否则置AF和CF为零。AL(7-4)=0。 AAA(No Name)组合故事简介 AAA是OVA动画《Bus Gamer》中由三位男主角组成的一个组合。
AAA一般采用C/S(客户端/服务器)模式,这种模式结构简单、扩展性好,且便于集中管理用户信息,如图所示。
AAA客户端运行于NAS(Network Access Server,网络接入服务器)上,AAA服务器用于集中管理用户信息。 远程接入用户通过网络(如ISDN、PSTN等)与NAS建立连接,从而获得访问其它网络(如Internet)的权利或取得网络资源。 NAS负责把用户的认证、授权、计费信息透传给AAA服务器。 AAA服务器负责接收用户的连接请求,并对用户身份进行验证,返回用户配置信息给NAS。 NAS根据服务器的返回信息进行配置并告知用户结果。
可以根据连接过程的统计日志以及用户信息,还有授权控制、账单、趋势分析、资源利用以及容量计划活动来执行账户过程。
账户这一过程将会计算用户在连接过程中消耗的资源数目。这些资源包括连接时间或者用户在连接过程中的收发流量等等。可以根据连接过程的统计日志以及用户信息,还有授权控制、账单、趋势分析、资源利用以及容量计划活动来执行账户过程。
验证授权和帐户由AAA服务器来提供。AAA服务器是一个能够提供这三项服务的程序。当前同AAA服务器协作的网络连接服务器接口是“远程身份验证拨入用户服务 (RADIUS)”。
扩展资料:
AAA认证申请办理流程:
1、评级小组向信用评级机构的内部信用评审委员会提交三级审核后的信用评级报告及工作底稿。信用评审委员会应当根据信用等级评定办法及级别限制条件,决定评级对象的信用等级。
2、内部信用评审委员会应招开评审会。评审会听取评估人员情况介绍,并对信用评级报告及工作底稿进行讨论、质疑、审核,提出信用评级报告的修改意见
3、评级小组根据信用评审委员会决定的信用等级及评定意见,修改信用评级报告;评级结果须经2/3以上的与会评审委员同意方为有效。
-AAA认证
AAA认证是什么意思AAA认证申报流程AAA是认证(Authentication)、授权(Authorization)和计费(Accounting)的简称,是网络安全中进行访问控制的一种安全管理机制,提供认证、授权和计费三种安全服务。提供给安全设备来授权用户接入设备或者临近网络的一个架构。授权特性用来在用户被认证之后限制用户的权限。统计用来维持设备活动,以及网络或者网络设备中行为的日志。
AAA可以在单个用户或者单个服务的基础上执行它的功能。也就是说,可以用来认证和授权单个用户或者服务,AAA设置在路由器或者PIX或者任何其他这样的设备上,,这些设备都需要AAA对接入设备本身或者与设备相连的网络的用户进行限制。路由器可以使用本地数据库获取用于AAA的数据,比如用户名或者口令或者每个用户的访问控制列表;它也可以通过诸如RADIUS或者TACACS+这样的协议来请求一个认证服务器
企业信用等级AAA证书属于一种荣誉资质,是提升企业公信力和影响力保障的一项资质。信用等级是信用 (资信)评估机构根据企业资信评估结果对企业信用度划分的等级类别,它反映了企业信用度的高低。
AAA信用等级是一种等级划分。代指企业的信用经过行业、机构评审达到A级的信用标准,获评企业会得到机构出具的牌匾、证书。
另外,信用等级证书我国采用的是国际通行的“四等十级制”评级等级,具体等级分为:AAA,AA,A,BBB,BB,B,CCC,CC,C,D。其中AAA级是最高等级,D级最低。信用等级越高表明企业信用程度越高,经营状况、盈利水平越好,履约能力、偿债能力越强。
0条评论