RADIUS双因子认证流程

RADIUS双因子认证流程


RADIUS双因子认证是指RADIUS服务器对用户进行身份认证时,除了验证用户名和用户密码,还需要校验用户收到的动态验证码。下面以SSH用户为例,介绍RADIUS双因子认证流程。

图2-16 RADIUS双因子认证流程
  1. 用户输入用户名和用户密码后,客户端会将用户名和用户密码发送给设备。

  2. 设备将用户名和用户密码发送给RADIUS服务器。

  3. RADIUS服务器会根据自己的数据库检查用户名和用户密码是否正确,并向设备返回验证结果。

    • 如果用户名和用户密码正确,则向设备发送Challenge消息,请求动态验证码。

    • 如果用户名或用户密码不正确,RADIUS服务器向设备发送认证失败的消息。

  4. 设备将用户名和用户密码的验证结果返回给客户端。

    • 如果用户名和用户密码正确,开始动态验证码的认证流程。设备将动态验证码发送到客户端。

    • 如果用户名或用户密码不正确,认证流程结束,用户登录失败。

  5. 用户收到动态验证码,并输入动态验证码。

  6. 设备将动态验证码发送给RADIUS服务器。

  7. RADIUS服务器对动态验证码进行验证,并向设备返回验证结果。

    • 如果动态验证码正确,RADIUS服务器向设备发送认证成功的消息。

    • 如果动态验证码不正确,RADIUS服务器向设备发送认证失败的消息。

  8. 设备将认证结果返回给客户端。


1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » RADIUS双因子认证流程

作者: 小编


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!