На сайте IBM developerWorks выложена статья по Diameter - протоколу аутентификации, авторизации и аккаутинга следующего поколения. В статье приводится обзор и базовые знания по этому протоколу.
The Diameter protocol was derived from the RADIUS protocol with a lot of improvements in different aspects, and is generally believed to be the next generation Authentication, Authorization, and Accounting (AAA) protocol....
...
About the authors
Jeffrey Liu ... joined the IBM China Software Development Lab ...
Steven Jiang ... IBM China Software Development Lab...
Hicks Lin ... IBM China Software Development Lab ...
А ещё у них разрабатывается свой IP :) Китайцы молодцы!
скоко велосипедов то. Почему он меног умереть тихо и смирно?. После этого начинаеш понимать почему производители дистров утыкивают комерческие дистры фигнёй типа этого
Diameter придумали сумасшедшие фины. На данный момент единственное, где он используется, это GSM/UMTS. Никаких серьёзных преимуществ по сравнению с RADIUS в нём нет (например, в RADIUS тоже можно посылать запросы от сервера на NAS, Disconnect Request и Cange of Authorization request). Причём RADIUS стандартизован уже давно, а уж сколько рабочих реализаций (и в железках, и в серверах).
В Diameter один базовый framework (Accounting), все остальные ибо ещё на стандартизованы, либо ещё не раелизованы толком ни у кого (взять, например, Diameter Credit Control Application -- framework для prepaid). Для каждой задачи Auth&Autz проектируются свои framework-и. Ясен пень, все их никто и никогда не будет поддерживать.
В RADIUS же два хорошо определённых фреймворка: один для Auth&Authz, второй для Accounting. На базе первого фреймворка можно делать что угодно: традиционный Auth&Authz, prepaid-авторизацию (например, как в CDMA2000 PDSN-ах).
Если сравнивать FreeRADIUS и OpenDiameter, выигрывает однозначно первый. Написан на C и уже работает (причём отлично). OpenDiameter написан на C++, поэтому не работает, и при этом тащит с собой два страшно тяжёлых куска: ACE и Boost.