El Sistema de Control de Acceso Distribuido (DACS) [ 1 ] es un sistema ligero de inicio de sesión único y control de acceso basado en atributos para servidores web y software basado en servidor . DACS se utiliza principalmente con servidores web Apache para proporcionar un control de acceso mejorado para páginas web, programas CGI y servlets , y otros recursos basados en la web, y para federar servidores Apache.
DACS, publicado bajo una licencia de código abierto , proporciona un marco de autenticación modular compatible con diversos métodos de autenticación comunes y un motor de autorización basado en reglas que permite otorgar o denegar el acceso a recursos, identificados mediante URL , en función de la identidad del solicitante y otra información contextual. Los administradores pueden configurar DACS para identificar a los usuarios utilizando los métodos de autenticación y las cuentas de usuario ya disponibles en su organización. Las identidades DACS resultantes se reconocen en todas las jurisdicciones DACS federadas.
Además de las sencillas API basadas en web , también se proporcionan interfaces de línea de comandos para gran parte de la funcionalidad. La mayoría de las API basadas en web pueden devolver documentos XML o JSON .
El desarrollo de DACS comenzó en 2001, y la primera versión de código abierto se publicó en 2005.
Autenticación
DACS puede utilizar cualquiera de los siguientes métodos de autenticación y tipos de cuenta:
- Certificados de cliente X.509 a través de SSL
- Tarjetas de información (InfoCards) autoemitidas o gestionadas (en desuso)
- autenticación de dos factores
- Parte confiable de OpenID Connect (OIDC)
- Contraseñas de un solo uso basadas en contador , en tiempo o en cuadrícula , incluidos los tokens de seguridad.
- Cuentas basadas en contraseñas de sistemas tipo Unix
- Módulos de autenticación de Apache y sus archivos de contraseñas
- Cuentas del Administrador de LAN de Windows NT (NTLM)
- Cuentas LDAP o Microsoft Active Directory (ADS)
- Cuentas RADIUS
- Servicio de Autenticación Central (CAS)
- Solicitudes HTTP (por ejemplo, Google ClientLogin)
- Cuentas basadas en PAM
- Bases de datos privadas de nombres de usuario y contraseñas con cifrado de contraseñas mediante funciones SHA-1 , SHA-2 o SHA-3 , PBKDF2 o scrypt.
- identidades importadas
- identidades calculadas
La arquitectura extensible permite introducir nuevos métodos.
La distribución DACS incluye diversas funcionalidades criptográficas, como resúmenes de mensajes , HMAC , cifrado simétrico y de clave pública , cifrados ( ChaCha20 , OpenSSL ), firmas digitales , funciones de derivación de claves basadas en contraseñas ( HKDF , PBKDF2 ) y funciones de derivación de claves que requieren memoria ( scrypt , Argon2 ), muchas de las cuales están disponibles desde un sencillo lenguaje de scripting.
DACS también puede actuar como proveedor de identidad para InfoCards y funcionar como parte confiable, aunque esta funcionalidad está obsoleta.
Autorización
DACS realiza el control de acceso evaluando las reglas de control de acceso especificadas por un administrador. Expresadas como un conjunto de documentos XML , estas reglas se consultan en tiempo de ejecución para determinar si se debe conceder o denegar el acceso a un recurso determinado. Dado que las reglas de control de acceso pueden ser cálculos arbitrarios, combina el control de acceso basado en atributos, el control de acceso basado en roles, el control de acceso basado en políticas, el control de acceso delegado y otros enfoques. La arquitectura ofrece numerosas posibilidades a los administradores.
Véase también
Referencias
- ↑ "DACS: El sistema de control de acceso distribuido" .
- Notas
- R. Morrison, "Control de acceso Web 2.0" , 2007.
- J. Falkcrona, "Control de acceso basado en roles e inicio de sesión único para servicios web" , 2008.
- B. Brachman, "Control de acceso basado en reglas: Mejore la seguridad y simplifique la programación con un marco de autorización" , 2006.
- A. Peeke-Vout, B. Low, "Infraestructura de datos espaciales (IDE) en una caja: una solución para entregar datos geoespaciales mediante aplicaciones de código abierto" , 2007.
Enlaces externos
- Sitio web oficial
- Sistema de control de acceso distribuido en SourceForge
- Software libre multiplataforma
- Software de seguridad gratuito
- Software libre programado en C
- Software de seguridad Unix
- Utilidades relacionadas con la gestión y el soporte de usuarios de Unix
- Control de acceso informático