Ejemplo: CAPÍTULO 2. TÍTULO DEL CAPÍTULO
2 127 |
| |
3.1.1
Sistemas de clave simétrica
Un sistema criptográfico de clave simétrica
se basa en una clave de encriptación que se
utilizará de igual manera para el cifrado,
así como para el posterior descifrado del mensaje.
Mediante el uso de sistemas de clave simétrica,
tanto el originador del mensaje o remitente como su
receptor o destinatario deben conocer una misma clave
para poder realizar una comunicación entre
ellos.
Si aplicamos esta teoría a una comunicación
entre un sistema origen y varios sistemas destino,
cada uno de ellos debe conocer la clave de cifrado/descifrado,
lo que provoca importantes riesgos de seguridad en
la distribución y almacenamiento de las claves
secretas.
Para mantener las comunicaciones secretas entre cada
uno de los participantes sería necesario utilizar
parejas de claves de cifrado/descifrado entre cada
uno de los destinatarios y elremitente.
Hasta hace relativamente pocos años, los únicos
sistemas de cifrado que existían eran los basados
en las claves simétricas, que se utilizaron
en las comunicaciones secretas durante las guerras
mundiales y la Guerra Fría.
El verdadero riesgo consistía en la interceptación
de los libros de claves que se teníanque distribuir
entre los remitentes y destinatarios. Los sistemas
de claves simétricassiguen siendo de gran utilidad
para el cifrado de comunicaciones entre dossistemas,
pero la extensión de estos sistemas a más
participantes los limitan en lapráctica.
Criptografía
simétrica
|
|
Una vez que el suplicante
se haya autenticado exitosamente, el puerto pasa
a un estado autorizado o “controlado”
y se abre para ese dispositivo. Cuando está
abierto, el equipo autorizado puede pasar simplemente
a hacer uso de la red, de forma normal.
A través del proceso de autorización,
que gestiona el servidor RADIUS, se le pueden asignar
al suplicante características como una dirección
IP estática/dinámica de un ámbito
definido, o simplemente dejar a ese equipo en una
red virtual (VLAN), segmentando la red en diferentes
partes para diferentes usos.
Para que se entienda mejor, voy a poner un ejemplo:
un equipo de recepción de un hotel que acaba
de arrancarse se conecta automáticamente mediante
su suplicante al switch de la red (compatible 802.1x)
y tras el proceso de autenticación contra
|
|
|