TACACS是用于UNIX系統(tǒng)上有歷史的認證協(xié)議,它使遠程訪問服務器將用戶的登錄信息發(fā)送到認證服務器以確定用戶是否可以訪問給定系統(tǒng)。TACACS對數(shù)據(jù)并不加密,因此它的安全性要差一些,針對這種情況,又設計了TACACS+和RADIUS協(xié)議。不要以為使用了舊的名字就是舊東西,實際上TACACS+是一個新制定的協(xié)議,它和RADIUS已經(jīng)取代了過去的協(xié)議而被設置于新的網(wǎng)絡中。兩個新協(xié)議的不同在于TACACS+使用面向連接的TCP協(xié)議,RADIUS非面向連接的UDP協(xié)議,也正是因為這兩種協(xié)議的關(guān)系,許多人建議使用TACACS+,因為它基于可靠的連接協(xié)議,但它也有缺點,它將認證和確定放置在一個腳本文件,而TACACS+卻將兩者分在兩個文件中。