マルテクテクBETA Security+
RADIUS
Remote Authentication Dial-In User Service

RADIUS(RADIUS認証)とは

ひとことで

ネットワーク機器への接続時の認証・認可・アカウンティング(AAA)を集中管理するプロトコル。UDPを使用し、パスワード部分のみ暗号化する。

たとえると

マンションの各入口が自分で住人名簿を持たず、管理人室に「この人を通してよいか」を電話で確認する仕組みです。管理人室は、誰がいつ出入りしたかの記録も残します。

現場ではこう使う

社員が会社のWi-Fiに接続すると、無線アクセスポイントは、社員が入力したIDとパスワードによる認証のやり取りをRADIUSサーバーへ中継します(アクセスポイント自身はパスワードを確認しません)。RADIUSサーバーが社内のディレクトリと照合して許可したため接続できました。退職者が出たときは、アクセスポイントごとではなく、ディレクトリ側でアカウントを無効にするだけで、全拠点のWi-FiとVPNに接続できなくなります。

試験のポイント

EXAM POINT「ネットワーク接続の認証を集中管理」「AAA(認証・認可・アカウンティング)」「802.1Xの認証サーバー」と出てきたらRADIUSです。TACACS+との違いが定番で、RADIUSはUDPを使いパスワード部分だけを暗号化、TACACS+はTCPを使いパケット全体を暗号化し、ネットワーク機器の管理者ログインによく使われます。

混同しやすい用語との違い

  • TACACS+TCPを使い、パケット全体を暗号化する。ネットワーク機器の管理者認証によく使われる
  • 802.1Xネットワークへの接続時に認証を求める規格。RADIUSはその裏で実際に認証を行うサーバー側のプロトコル
  • LDAPユーザー情報を保管・検索するディレクトリのプロトコル。RADIUSはLDAPを参照して認証することがある

関連用語

RADIUS が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める