Kerberos es un protocolo de autenticación de redes de computadores creado por MIT, que le permite a dos computadores de redes inseguras demostrar su identidad mutuamente de manera segura, se diseño para el modelo cliente servidor. Los mensajes de autenticación están protegidos para evitar eavesdropping (escuchar secretamente) y ataques de replay (una transmisión de datos fraudulenta o maliciosamente repetida).
Este protocolo se basa en claves de criptografia simétrica (criptografia de una clave, se usa la misma clave para cifrar y descifrar mensajes).
VENTAJAS DE LA AUTENTICACIÓN KERBEROS:
KERBEROS CON WINDOWS SERVER 2008 R2
Se tiene previsto utilizar AD RMS (Active Directory Rights Managements Services) que es una tecnología de protección de la información.
El cliente de autenticación de Kerberos se implementa como un proveedor de soporte de seguridad (SSP), que se puede acceder a través de la interfaz del proveedor de compatibilidad con seguridad (SSPI).
El uso de autenticación Kerberos con SQL Server requiere que se cumplan las siguientes condiciones:
REFERENCIA BIBLIOGRÁFICA:
http://es.wikipedia.org/wiki/Kerberos
http://technet.microsoft.com/en-us/library/hh831747.aspx
http://technet.microsoft.com/es-es/library/cc280744(v=sql.105).aspx
Este protocolo se basa en claves de criptografia simétrica (criptografia de una clave, se usa la misma clave para cifrar y descifrar mensajes).
VENTAJAS DE LA AUTENTICACIÓN KERBEROS:
- Autenticación mutua: el cliente puede validar el servidor y el servidor valida el cliente.
- Vales de autenticación seguros: solo se utilizan vales cifrados y la clave no se incluye en los vales.
- Autenticación Integrada: el usuario no necesita autenticarse nuevamente amenos que haya expirado la vigencia del vale.
KERBEROS CON WINDOWS SERVER 2008 R2
Se tiene previsto utilizar AD RMS (Active Directory Rights Managements Services) que es una tecnología de protección de la información.
El cliente de autenticación de Kerberos se implementa como un proveedor de soporte de seguridad (SSP), que se puede acceder a través de la interfaz del proveedor de compatibilidad con seguridad (SSPI).
El uso de autenticación Kerberos con SQL Server requiere que se cumplan las siguientes condiciones:
- Los equipos cliente y servidor deben hacer parte del mismo dominio de Windows o estar en dominios de confianza.
- Se debe registrar un nombre principal de servicio (SPN) en Active directory, suponiendo que la función del centro de distribución de claves se encuentra en un dominio de Windows. Una vez registrado el SPN se asigna a la cuenta de Windows de la instancia de SQL Server.
REFERENCIA BIBLIOGRÁFICA:
http://es.wikipedia.org/wiki/Kerberos
http://technet.microsoft.com/en-us/library/hh831747.aspx
http://technet.microsoft.com/es-es/library/cc280744(v=sql.105).aspx