Kerberos

Kerberos

Es un servicio de autentifican que fue desarrollado para abordar el problema que plantea el hecho de que en un entorno abierto distribuido , los usuarios de las estaciones de trabajo quieran acceder a servicios de servidores distribuidos por toda la red .

 En este entorno no se puede confiar en que una estacion de trabajo identifique a los usuarios correctamente

En un caso donde falle un usuario obviamente no autorizado puede obtener la información , en vez de usar protocolos elaborados de autentificación podemos utilizar  Kerberos proporciona un servidor y los servidores a los usuarios.

A diferencia de los otros sistemas de autentificación Kerberos se basa en solo el cifrado simetrico , dejando del lado el que es  con una clave publica.

La arquitectura más común es la arquitectura distribuida formada por estaciones de trabajo de usuarios y servidores distribuidos o centralizados

 En este entorno, se pueden prever tres enfoques a la seguridad
 1. Confiar en que cada estación cliente individual resguarde  la identidad de su usuario o usuarios y en que cada servidor refuerce la seguridad que se apoye en la identificación del usuario .

 2. Exigir que los sistemas clientes se autentifiquen a los servidores, pero confiar en el sistema cliente en lo que respecta a la identidad de su usuario.

3. Exigir que el usuario demuestre su identidad para cada servicio solicitado y que los servidores también demuestren su identidad a los clientes.

 En un entorno reducido y cerrado en el que todos los sistemas pertenecen a una única organización, la primera o, quizás, la segunda estrategia puede ser suficiente. Pero en un entorno más abierto con conexiones de red a otras máquinas, se necesita el tercer enfoque para proteger la información y los recursos del usuario alojados en el servidor. Kerberos admite este tercer enfoque.


Seguridad: un observador de la red no debería poder obtener la información necesaria para hacerse pasar por un usuario. Es decir, Kerberos debería ser lo suficientemente robusto para que un posible oponente no lo considere un punto débil.

Fiabilidad: para todos los servicios que utilizan Kerberos para el control de acceso, la falta de disponibilidad del servicio de Kerberos im
plica la falta de disponibilidad de los servicios que se proporcionan. Así, Kerberos debería ser muy fiable y emplear una arquitectura de servidores distribuida en la que un sistema pudiera disponer de copias de otro.

 Transparencia: aparte del requisito de introducir una contraseña, es preferible que el usuario no sea consciente de que está teniendo lugar la autentificación.

Escalabilidad: el sistema debería poder dar cabida a un gran número de clientes y servidores, lo cual sugiere una arquitectura distribuida modular.

VERSIÓN 4 DE KERBEROS
La versión 4 de Kerberos hace uso del DES, en un protocolo bastante elaborado, para proporcionar el servicio de autentificación. Considerando el protocolo en su conjunto, es difícil entender la necesidad de muchos de los elementos que contiene



Referencia

William Stallings. (2004). Fundamentos De Seguridad En Redes. Madrid: Pearson

Comentarios

Entradas populares de este blog

Conclusión De Los Métodos Para El Desarrollo Agil

Ensayo de Conceptos Informaticos