네트워크 액세스 인증 운반 프로토콜

Protocol for Carrying Authentication for Network Access

PANA(네트워크 액세스에 대한 인증 운반 프로토콜)는 접속이 허가되는 네트워크로 기기가 자신을 인증할 수 있도록 하는 IP 기반 프로토콜이다.PANA는 새로운 인증 프로토콜, 키 배포, 키 계약 또는 키 파생 프로토콜을 정의하지 않는다.이를 위해 EAP(Extensible Authentication Protocol)가 사용되며, PANA는 EAP 페이로드를 운반한다.PANA는 동적 서비스 제공자 선택을 허용하고, 다양한 인증 방법을 지원하며, 로밍 사용자에게 적합하며, 링크 계층 메커니즘으로부터 독립적이다.

PANA는 IETF(Internet Engineering Task Force) 프로토콜로, RFC 5191에 기술되어 있다.

건축의 요소

PaC(PANA 클라이언트)PaC는 프로토콜의 클라이언트 부분이다.이 요소는 접속 네트워크에 도달하고자 하는 노드에 위치한다.

PAA(PANA 인증 에이전트)이 엔터티는 PANA 프로토콜의 서버 부분을 나타낸다.그것의 주요 업무는 PaC와의 네트워크 접속을 인증하고 승인하기 위한 메시지 교환이다.또한, 일부 시나리오에서 PAA 엔터티는 AAA 서버와 다른 메시지 교환을 해야 PAC 인증 정보를 제공할 수 있다.이 경우, EAP는 패스스루로 구성되며 AAA 서버는 PAA와는 물리적으로 다른 위치에 배치된다.

AS(인증 서버)이 요소에는 PaC의 자격 증명을 확인하는 데 필요한 정보가 포함되어 있다.이를 위해 이 노드는 PAA로부터 PaC의 자격 증명을 수신하고 자격 증명 검사를 수행하며 자격 증명 검사 결과가 포함된 패킷을 전송한다.자격 증명 검사가 성공한 경우 해당 패킷에는 허용된 대역폭 또는 IP 구성과 같은 액세스 매개 변수가 포함되어 있다.이 시점에서 PAA와 PAC 사이의 세션이 확립되었다.이 세션은 세션 수명을 가진다.세션이 만료되면 PaC가 네트워크 액세스를 다시 얻으려면 재인증 과정이 필요하다.

EP (Enhibration Point) 인증된 PaC인 소스가 되는 패킷의 필터로 작동한다.기본적으로 EP는 인증 프로세스의 결과로 제공되는 일부 파라미터에 따라 패킷을 삭제하는 네트워크 노드다.전형적으로, 이 기능은 접속 지점이나 라우터로 통신 장치에 의해 적용된다.인증 프로세스가 성공적으로 완료되면 EP와 PaC에 키를 설치하여 EP와 PaC 간의 세션을 설정한다.이 세션이 활성화되어 있는 동안(만료되지 않은 경우), PaC는 승인된 네트워크 서비스에 액세스할 수 있다.세션이 만료되면 PAC는 재인증을 수행하기 위해 PAA에 이 상황을 표시해야 한다.

참고 항목

외부 링크

  • RFC 5191 - PANA(네트워크 액세스 인증) 운반 프로토콜
  • OpenPANA .
  • CPANA