Actividad: Tecnologías «triple A»
Enviado por Alberto Javier Cortés Alanis • 20 de Agosto de 2020 • Tarea • 1.040 Palabras (5 Páginas) • 325 Visitas
Actividades[pic 1]
Actividad: Tecnologías «triple A»
Después de conocer RADIUS y Diameter y sus diferencias, es interesante hacer la comparación con TACACS+ (Terminal Access Controller Access Control System).
TACACS + proporciona servicios diferenciados de autenticación, autorización y contabilidad, a diferencia de los otros protocolos. Esta separación de funciones permite, por ejemplo, que la autenticación se haga mediante Kerberos, y después la autorización y auditoría mediante TACACS+, sin necesidad de autenticar de nuevo. Esto proporciona más flexibilidad en la selección de la mejor solución para una organización determinada.
Aunque a primera vista estos protocolos pueden parecer similares, es importante entender sus diferencias. Por ejemplo, TACACS+ cifra todo el cuerpo de los paquetes, mientras que RADIUS solo lo hace con las claves en los mensajes de acceso. El resto de la información, como el nombre de usuario o los datos de consumo, podrían ser comprometidos.
Esta actividad propone la búsqueda de información en Internet sobre los tres protocolos y la elaboración de un cuadro comparativo con diferencias, especificando cuáles son ventajas o inconvenientes sobre los otros.
INTRODUCCION
La familia de protocolos “AAA” fueron diseñados como mecanismos de control de acceso remoto y provisión de servicios de red.
“AAA” es el acrónimo de Authentication, Authorization and Accounting.
- Authentication (Autenticación), se refiere al proceso mediante el cual un usuario es acreditado para operar en la red. Para poder ser autenticado, se suelen implementar diversos métodos como contraseñas, tokens RSA, certificados digitales, etc.
- Authorization (Autorización), es un proceso que ocurre normalmente luego de la autenticación. En este proceso se contempla el requerimiento de utilización de algún recurso por parte del usuario. El servidor autorizará el requerimiento dependiendo de los parámetros del mismo.
- Accounting (Contabilidad), es el proceso mediante el cual el servidor registra cualquier actividad que se considere importante sobre la utilización de recursos, pedidos de autenticación y autorización, estadísticas, etc.
El control de acceso, actualmente, es uno de los principales temas en materia de seguridad, ya que no solo es limitar el acceso de usuarios a los recursos del sistema, también debe considerar el cómo esos usuarios interactúan con dichos recursos al interior del mismo.
Los protocolos más utilizados en la actualidad para llevar a cabo este control de acceso son 3:
- RADIUS
- DIAMETER
- TACACS +
A continuación mostramos un cuadro comparativo entre los 3.
CUADRO COMPARATIVO
RADIUS | DIAMETER | TACACS+ | |
CARACTERÍSTICAS | (Remote Authentication Dial In User Service)
|
| (Terminal Access Controller Access Control System)
|
VENTAJAS |
|
|
|
DESVENTAJAS |
|
|
|
CONCLUSIONES
- Estos protocolos están orientados a conexiones de red.
- Generalmente funcionan sobre internet pero pueden ser implementados en cualquier red
- RADIUS es un protocolo de fácil implantación pero con un nivel de seguridad bajo
- DIAMETER y TACACS+ ofrecen mayor robustez y seguridad
BIBLIOGRAFÍA
- User, S. (s. f.). AAA. Auben Networks. Recuperado 9 de agosto de 2020, de http://www.auben.net/index.php/tecnologias/servicios-y-aplicaciones/aaa
- López, A. (2019, 2 diciembre). Protocolos AAA y control de acceso a red: Radius. INCIBE-CERT. https://www.incibe-cert.es/blog/protocolos-aaa-radius
- ALONSO QUINTERO, I. V. Á. N. D. A. R. Í. O. (2013). ANALISIS COMPARATIVO DE DOS PROTOCOLOS PARA CONTROL DE ACCESO Y ADMINISTRACION DE EQUIPOS DE TELECOMUNICACIONES. Universidad Católica. https://repository.ucatolica.edu.co/bitstream/10983/812/2/ANALISIS%20COMPARATIVO%20DE%20DOS%20PROTOCOLOS%20PARA%20CONTROL%20DE%20ACCESO%20Y%20ADMINISTRACION%20DE%20EQUIPOS%20DE%20TELECOMUNICACIONES%20Final.pdf
- ¿Qué ventajas o desventajas tiene configurar un servidor RADIUS? (2014, 21 julio). Alegsa.com.ar. https://www.alegsa.com.ar/Diccionario/C/25018.php
- colaboradores de Wikipedia. (2019, 10 octubre). Diameter (protocolo). Wikipedia, la enciclopedia libre. https://es.wikipedia.org/wiki/Diameter_(protocolo)
- Dafonte Iglesias, P., & Pallardó Ávila, C. (s. f.). Microsoft Word - RADIUS.doc. Sabia-Group. Recuperado 9 de agosto de 2020, de http://sabia.tic.udc.es/docencia/ssi/old/2006-2007/docs/trabajos/11%20-%20Radius.pdf
- Forero Saboya, N. G. (2009, 13 diciembre). Taxonomia-de-los-Servidores-AAA-Radius-Diameter-y-TACACS. Unilibre. http://www.unilibre.edu.co/revistaingeniolibre/revista9/articulos/Taxonomia-de-los-Servidores-AAA-Radius-Diameter-y-TACACS.pdf
...