TACACSとは、AAAプロトコルを実現するフレームワークの一つであり、ユーザー認証を要求しリソースに対するアクセス制御を行う際に利用します。
RADIUSと同じくネットワークリソースに接続する際に利用されます。
ネットワーク機器で有名なシスコという会社があり、TACACSはシスコが独自に提供しているつなぎ方になるのです。
RADIUSでは認証時にパスワードのみした暗号されないという脆弱性を持っていましたが、TACACSではパケット全体が暗号化されるようになっています。
TACACSも新たなニーズとセキュリティへの対策を取り込み進化していっています。TACACS、XTACACS、TACACS+と3世代にわたり改修されてきました。最新のTACACS+では多要素認証に対応しています。
セキュリティ ネットワーク フレームワーク 認証