SciELO - Scientific Electronic Library Online

 
vol.15 número1Novedoso algoritmo para la estimación de la inductancia de magnetización y la capacitancia del devanado de cada fase del transformadorCriterios de diseño para un túnel de agua de bajo costo índice de autoresíndice de materiabúsqueda de artículos
Home Pagelista alfabética de revistas  

Servicios Personalizados

Revista

Articulo

Indicadores

Links relacionados

  • En proceso de indezaciónCitado por Google
  • No hay articulos similaresSimilares en SciELO
  • En proceso de indezaciónSimilares en Google

Compartir


Ingeniería y competitividad

versión impresa ISSN 0123-3033

Resumen

ARANA, José R.; VILLA, Leandro A.  y  POLANCO, Oscar. Implementación del control de acceso a la red mediante los protocolos de autenticación, autorización y auditoría . Ing. compet. [online]. 2013, vol.15, n.1, pp.127-137. ISSN 0123-3033.

Este artículo presenta el diseño e implementación de un sistema de control de acceso a la red que proporciona el servicio de Autenticación, Autorización y Auditoría (AAA) usando software libre, empleando los protocolos estándar IEEE 802.1x y RADIUS, con base en una infraestructura de clave pública, un servicio de directorio centralizado que almacena las políticas de seguridad para cada usuario y una base de datos MySQL en donde se registranlos eventos del servicio AAA; todo esto se probó en un ambiente corporativo con 300 estaciones de trabajo. En el sistema se logró: tres métodos de autenticación mediante el uso de EAP-TLS, PEAP y EAP TTLS; la administración segura de la información, concerniente a los usuarios que pueden acceder la red y los permisos que cada uno de ellos posee; el uso de certificados digitales para demostrar la identidad de un usuario o de un equipo que ejecute cualquiera de los sistemas operativos más populares. También se ha configurado un servidor RADIUS para que use dos puntos de información de políticas; un servidor de directorio OpenLDAP y el Directorio Activo de Microsoft. Lo anterior posibilita un control de acceso a red escalable, sin demandar un alto presupu

Palabras clave : Control de acceso; Autenticación; Autorización; Auditoría.

        · resumen en Inglés     · texto en Español     · Español ( pdf )