iX 11/2021
S. 128
Wissen
Netzwerksicherheit

Kurz erklärt: Diameter, das bessere RADIUS?

Durchmessen

Benjamin Pfister

Das Authentifizierungsprotokoll Diameter möchte RADIUS beerben, kann aber bisher nur bei Carriern punkten.

Heutzutage ist RADIUS (Remote Access Dial-in User Service) in Enterprise-Netzen allgegenwärtig, sei es als zentrale Authentifizierungsinstanz fürs Gerätemanagement, bei VPN- oder NAC-Anwendungen (Network Access Control) oder als Backend für Webauthentifizierungen. Dennoch hat es einige Nachteile. Beispielsweise beherrscht RADIUS nur UDP, was es anfällig gegen Spoofing-Angriffe macht und bei Paketverlust die Möglichkeit der Retransmission vermissen lässt.

Zudem fehlen dem Standard verpflichtende Securitymechanismen. Zwar hat der RFC 3162 nachträglich IPsec für RADIUS definiert, jedoch nicht als Verpflichtung festgelegt. Von „Security by Design“ kann also hier keine Rede sein. Last, but not least fehlen definierte Failover-Mechanismen. Die meisten Hersteller nutzen deshalb proprietäre Verfahren zur Fehlererkennung mit eigens definierten Timern und Prüfverfahren.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

8,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren