
Explanation:
AAA 認証、認可、アカウンティング (AAA) 認証、認可、アカウンティング (AAA) は、ネットワーク アクセス制御のためのセキュリティ サービスを提供するフレームワークです。AAA は次の 3 つのコンポーネントで構成されます。
* 認証: ユーザー名やパスワード、証明書、トークンなどの資格情報に基づいて、ネットワークにアクセスするユーザーまたはデバイスの ID を確認するプロセス。認証では、 PAP 、 CHAP 、 EAP 、 RADIUS 、 TACACS+ などのさまざまなプロトコルを使用できます。
* 認可:ユーザーまたはデバイスのIDと権限に基づいて、ネットワークリソースへのアクセスを許可または拒否するプロセス。認可には、ACL、RBAC、MAC、DACなど、さまざまな方法を使用できます。
* アカウンティング:ユーザーまたはデバイスによるネットワークリソースのアクティビティと使用状況を記録し、報告するプロセス。アカウンティングでは、syslog、SNMP、NetFlowなど、さまざまな形式を使用できます。
サービス。私の答えはこうです。
各 AAA サービスとその定義の正しい組み合わせは次のとおりです。
* 会計: C. ネットワーク上のユーザーアクティビティの追跡
* 認証: D. 資格情報/証明書に基づいて誰がネットワークにアクセスできるか
* 承認: B. ネットワーク上のユーザーアクセスを制御する
その他のオプションは、次の理由により正しく一致しません。
* アクセスを許可または拒否するエンティティを指定するルールのリスト: このオプションは、アクセス制御リスト (ACL) の定義です。アクセス制御リスト (ACL) アクセス制御リスト (ACL) は、ルータ、スイッチ、ファイアウォール、サーバなどのネットワーク リソースへのアクセスを許可または拒否するエンティティを指定するルールのリストです。ACL は、送信元と宛先の IP アドレス、ポート番号、プロトコル タイプ、時刻などのさまざまな基準に基づくことができます。ACL は、着信または発信などのさまざまなインターフェイスまたは方向に適用できます。ACL は、AAA サービスではなく、 show access-lists、show ip access-lists、debug ip packet などのコマンドを使用して確認できます。
* 資格情報/証明書に基づいてネットワークにアクセスできるユーザー:このオプションは認証の定義であり、認可ではありません。認可とは、資格情報/証明書ではなく、ユーザーまたはデバイスのIDと権限に基づいてネットワークリソースへのアクセスを許可または拒否するプロセスです。
参考資料: https://en.wikipedia.org/wiki/AAA_(computer_security) https://www.cisco.com/c/en/us/support/docs/security-vpn/remote-authentication-dial-user-service-radius/13838-10.html