Remote Authentication Dial In User Service (RADIUS) je mrežni protokol koji upravlja autentifikacijom, autorizacijom i računovodstvom (AAA) između klijenta i mrežne usluge. To znači da će protokol odrediti je li klijent legitiman, odrediti koje vrste pristupa taj klijent ima i zatim nadzirati tog klijenta dok je spojen na mrežu. U većini slučajeva, korisnik neće imati kontrolu nad protokolom Remote Authentication Dial In User Service koji se izvodi na njegovom računalu, a operateri poslužitelja imaju vrlo malo kontrole nad svojim. Cijeli proces je automatski kada se koristi.
Obično je RADIUS protokol uobičajen na velikim sustavima s korisnicima koji nemaju povjerenja ili kada se kreću između mreža korisnika koji nemaju povjerenja. U umrežavanju, dva računala uspostavljaju povjerenje jedno s drugim kako bi olakšali komunikaciju. Kada dva računala vjeruju jedno drugome, mogu slati informacije naprijed-natrag uz malo dodatnih troškova. Kada nemaju povjerenja, postoji nekoliko faza provjere autentičnosti i provjere koji se koriste u svakom koraku komunikacije.
Nepouzdani sustavi i korisnici češći su na internetu nego na bilo kojem drugom mjestu. U poslovnoj zgradi, školi ili domu, računala vjeruju jedno drugome, a komunikacija je vrlo jednostavna. Na internetu će se nekoliko računala možda morati prijaviti na isti stroj u isto vrijeme. Ova računala mogu vjerovati stroju na koji se prijavljuju, ali ne vjeruju jedno drugom. Ova je okolnost osobito česta na poslužitelju davatelja internetskih usluga (ISP) kada lokalni stroj zgrabi informacije o domeni ili e-poštu.
Kada dva različita ISP-a trebaju slati informacije naprijed-natrag iz svojih područja, rijetko postoji povjerenje. Ovi veliki sustavi bez povjerenja koriste protokol Remote Authentication Dial In User Service kako bi sve radilo glatko, bez potrebe za stalnom provjeravanjem aktivnosti nepouzdanog sustava. Protokol upravlja cijelim procesom putem AAA.
Provjera autentičnosti je prvi korak koji koristi Remote Authentication Dial In User Service. Ovaj korak provjerava je li nepouzdano računalo ili sustav ono za koje tvrdi da jest. Postoji nekoliko načina za to, ali pojedinačni korisnici obično pružaju korisničke podatke, a veliki sustavi daju sigurnosne certifikate.
Sljedeći korak u protokolu Remote Authentication Dial In User Service je autorizacija. Glavna točka ovog koraka je određivanje parametara pomoću kojih dva sustava bez povjerenja mogu komunicirati. To točno govori sustavu za povezivanje što može, a što ne može i koliko dugo može ostati povezan.
RADIUS-ov posljednji korak je računovodstvo. Ovaj korak ima dvostruku svrhu. Prvo, govori glavnom sustavu što točno radi povezani sustav kroz periodične poruke. Drugo, šalje informacije koje sadrže točno vrijeme otvaranja veze i točno vrijeme zatvaranja. To se obično radi u svrhu naplate između vlasnika mreže.