20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4.8.8.6 RADIUS (REMOTE AUTHENTICATION DIAL-IN USER SERVICE)<br />

RADIUS (Servicio <strong>de</strong> Usuario <strong>de</strong> Acceso para Aut<strong>en</strong>ticación Remota) es un<br />

protocolo ext<strong>en</strong>sam<strong>en</strong>te usado <strong>en</strong> ambi<strong>en</strong>tes <strong>de</strong> red. Comúnm<strong>en</strong>te usado <strong>en</strong><br />

ambi<strong>en</strong>tes <strong>de</strong> red. Comúnm<strong>en</strong>te es usado por dispositivos <strong>de</strong> red como: servidores,<br />

<strong>en</strong>rutadores, switches, etc. Esto es usado por varios motivos:<br />

Los sistemas g<strong>en</strong>eralm<strong>en</strong>te no pue<strong>de</strong>n ocuparse <strong>de</strong> un número gran<strong>de</strong> <strong>de</strong> usuarios<br />

con <strong>la</strong> información distinta <strong>de</strong> aut<strong>en</strong>ticación. Esto requiere más almac<strong>en</strong>aje <strong>de</strong>l que<br />

muchos sistemas pose<strong>en</strong>. RADIUS facilita <strong>la</strong> administración <strong>de</strong> usuarios c<strong>en</strong>tralizada.<br />

Proporciona algún nivel <strong>de</strong> protección contra ataques externos y rastreos <strong>de</strong><br />

información. Otros protocolos <strong>de</strong> aut<strong>en</strong>ticación proporcionan ya sea protección<br />

intermit<strong>en</strong>te, protección ina<strong>de</strong>cuada o protección inexist<strong>en</strong>te.<br />

La compet<strong>en</strong>cia primaria <strong>de</strong> RADIUS para <strong>la</strong> aut<strong>en</strong>ticación Remota es TACACS+ y<br />

LDAP.<br />

4.8.8.6.1FORMA DE APLICACIÓN<br />

Según el modo <strong>de</strong> aut<strong>en</strong>ticación usada, <strong>la</strong>s <strong>de</strong>bilida<strong>de</strong>s <strong>de</strong> usuario-contraseña<br />

pue<strong>de</strong>n o no compr<strong>en</strong><strong>de</strong>r <strong>la</strong> <strong>seguridad</strong> <strong>de</strong>l esquema <strong>de</strong> aut<strong>en</strong>ticación subyac<strong>en</strong>te. El<br />

tipo más común <strong>de</strong> intercambio: Una petición <strong>de</strong> acceso que implíca un nombre <strong>de</strong><br />

usuario y contraseña <strong>de</strong> usuario, seguida por un acceso <strong>de</strong> aceptado, acceso<br />

<strong>de</strong>negado o un fracaso. El servidor <strong>en</strong> este caso es <strong>la</strong> <strong>en</strong>tidad que ti<strong>en</strong>e el acceso a<br />

una base <strong>de</strong> datos <strong>de</strong> información <strong>de</strong> aut<strong>en</strong>ticación que se pue<strong>de</strong> usar para validar <strong>la</strong><br />

petición <strong>de</strong> aut<strong>en</strong>ticación <strong>de</strong>l cli<strong>en</strong>te.<br />

RADIUS es usado específicam<strong>en</strong>te para <strong>la</strong>s sigui<strong>en</strong>tes situaciónes:<br />

• Si ti<strong>en</strong>es múltiples dispositivos <strong>de</strong> <strong>seguridad</strong> y necesitas un protocolo para<br />

comunicarlos.<br />

132

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!