Nuevo Libro
Libro Radius AAA con CD
Lanzamiento Libro Radius
Comprar ahora
 
Pagina Web en Español
Web Site in English
 
   
 
RADIUS / AAA / 802.1x

Sistemas basados en la Autenticación en Windows y Linux/GNU
Seguridad Máxima


Ejemplo: CAPÍTULO 2. TÍTULO DEL CAPÍTULO 2 127
 
3.1.1 Sistemas de clave simétrica

Un sistema criptográfico de clave simétrica se basa en una clave de encriptación que se utilizará de igual manera para el cifrado, así como para el posterior descifrado del mensaje.

Mediante el uso de sistemas de clave simétrica, tanto el originador del mensaje o remitente como su receptor o destinatario deben conocer una misma clave para poder realizar una comunicación entre ellos.

Si aplicamos esta teoría a una comunicación entre un sistema origen y varios sistemas destino, cada uno de ellos debe conocer la clave de cifrado/descifrado, lo que provoca importantes riesgos de seguridad en la distribución y almacenamiento de las claves secretas.

Para mantener las comunicaciones secretas entre cada uno de los participantes sería necesario utilizar parejas de claves de cifrado/descifrado entre cada uno de los destinatarios y elremitente.

Hasta hace relativamente pocos años, los únicos sistemas de cifrado que existían eran los basados en las claves simétricas, que se utilizaron en las comunicaciones secretas durante las guerras mundiales y la Guerra Fría.

El verdadero riesgo consistía en la interceptación de los libros de claves que se teníanque distribuir entre los remitentes y destinatarios. Los sistemas de claves simétricassiguen siendo de gran utilidad para el cifrado de comunicaciones entre dossistemas, pero la extensión de estos sistemas a más participantes los limitan en lapráctica.

Criptografía simétrica

Estado de Puertos 803.1x

Una vez que el suplicante se haya autenticado exitosamente, el puerto pasa
a un estado autorizado o “controlado” y se abre para ese dispositivo. Cuando está abierto, el equipo autorizado puede pasar simplemente a hacer uso de la red, de forma normal.

A través del proceso de autorización, que gestiona el servidor RADIUS, se le pueden asignar al suplicante características como una dirección IP estática/dinámica de un ámbito definido, o simplemente dejar a ese equipo en una red virtual (VLAN), segmentando la red en diferentes partes para diferentes usos.

Para que se entienda mejor, voy a poner un ejemplo: un equipo de recepción de un hotel que acaba de arrancarse se conecta automáticamente mediante su suplicante al switch de la red (compatible 802.1x) y tras el proceso de autenticación contra

   
Ejemplos:

» 2.7.1 Formato de mensaje RADIUS. Paquete de datos
» 2.9 Estadísticas y Logs
» Las siete capas del modelo OSI
» Estado de Puertos 803.1x
- 3.1.1 Sistemas de clave simétrica
» Certificado de autenticación
» Test de arqueo
» Agregar o quitar complemento
» Configurar servidor IAS
» Archivos y directorios de Freeradius
» Programa asleap
 
Libro RADIUS / AAA / 802.1x