Tecnologías «triple A»
Enviado por JOHANROD • 23 de Marzo de 2016 • Trabajo • 669 Palabras (3 Páginas) • 404 Visitas
Trabajo: Tecnologías «triple A»
Desarrollo
»Navegación del documento«
1. TECNOLOGÍAS TRIPLE A 2
2. PROTOCOLOS TRIPLE A 3
3. CARACTERÍSTICAS DE RADIUS, DIAMETER y TACACS+ 3
4. COMPARATIVA DE RADIUS, DIAMETER y TACACS+ 4
5. REFERENCIAS 5
1. TECNOLOGÍAS TRIPLE A
La red de Authentication, Authorization, y Accounting (AAA , pronunciado 'triple A') es una tecnología que ha estado en uso desde los días de la Internet como la conocemos hoy. Esta tecnología obedece a las siguientes premisas:
2. PROTOCOLOS TRIPLE A
Los principales protocolos usados en la tecnología triple AAA, se ilustran a continuación:
Tabla 1: Principales protocolos uados en triple AAA
RADIUS DIAMETER TACACS+
Protocolo cliente/servidor, donde el cliente es un NAS (Network Access Server) y el servidor es un software ejecutado en un equipo UNIX, LINUX o Windows. Como protocolo de transporte emplea UDP, para establecer comunicación utiliza dos puertos: el 1813 para contabilidad y el 1812 para autenticación y autorización (CRAIG, 2004) Diseñado para satisfacer los requerimientos de diferentes grupos de trabajo y se ha centrado y limitado al soporte del acceso a las redes IP, para lo cual emplea el puerto 3828. Inicialmente diseñado como una mejora del protocolo RDS (FORERO, 2009). Protocolo de la capa de aplicación, usa TCP como protocolo de transporte (garantizando la transmisión) que tiene como puerto asociado al 49, cifra todo el cuerpo del paquete, pero dejará la cabecera TACACS+ intacta. Separa autenticación, autorización, y contabilidad (LÓPEZ, 2008).
3. CARACTERÍSTICAS DE RADIUS, DIAMETER y TACACS+
Las características primordiales de los protocolos consignados en el aparatado anterior, se consignan así:
Tabla 2: Características de los protocolos RADIUS, DIAMETER y TACACS+
ESCENARIOS RADIUS DIAMETER TACACS+
Protocolo de transporte UDP TCP con TLS o IPSEC TCP
Tipo de modelo Cliente/Servidor Peer To Peer Cliente/Servidor
ESCENARIOS RADIUS DIAMETER TACACS+
Mensaje Solicitud/Respuesta del cliente al servidor Solicitud/Respuesta de una parte a otra Solicitud/Respuesta del cliente al servidor
Cifrado de paquetes Solo contraseñas en las respuestas de acceso. El resto de información puede ser vulnerada. Todo el cuerpo del paquete Todo el cuerpo del paquete excepto la cabecera estándar
Algoritmo de cifrado Secreto compartido con MD5 Secreto compartido con HMAC-MD5 Secreto compartido con MD5
Administración de routers No útil, ya que el usuario no tiene el control del comando Comandos específicos del vendedor Dos métodos de control de autorización (Usuarios
...