YD/T 2843-2015
基于Radius上报用户溯源信息的技术要求
发布时间:2015-05-05 实施时间:2015-07-01
:
随着互联网的发展,网络安全问题越来越受到人们的关注。为了保障网络安全,需要对网络中的用户进行溯源,以便在发生安全事件时能够快速追溯到相关用户。而Radius作为一种广泛应用于网络认证、授权和计费的协议,可以提供用户溯源的功能。本标准就是为了规范基于Radius上报用户溯源信息的技术要求。
用户溯源信息的定义
用户溯源信息是指在网络中对用户进行溯源所需的信息,包括但不限于用户IP地址、MAC地址、用户名、认证方式、认证结果、接入设备等信息。
上报方式
用户溯源信息应该通过Radius协议上报,上报方式可以是UDP或TCP。
上报内容
用户溯源信息应该包括用户IP地址、MAC地址、用户名、认证方式、认证结果、接入设备等信息。其中,认证方式包括但不限于PAP、CHAP、EAP等方式;认证结果包括但不限于认证成功、认证失败、认证超时等结果。
上报时机
用户溯源信息应该在用户认证成功或失败后立即上报。
上报格式
用户溯源信息应该采用Radius协议规定的格式进行上报,具体格式参见Radius协议。
相关标准:
- YD/T 2696-2013 基于Radius的网络接入认证技术要求
- YD/T 2697-2013 基于Radius的网络接入计费技术要求
- YD/T 2698-2013 基于Radius的网络接入授权技术要求
- YD/T 2699-2013 基于Radius的网络接入安全技术要求
- YD/T 2700-2013 基于Radius的网络接入管理技术要求