Protocol for Carrying Authentication for Network Access
PANA (Protocol for Carrying Authentication for Network Access) és un protocol basat en IP que permet a un dispositiu autenticarse per a obtindre accés a la ret i als servicis que en esta última es disponen. PANA no definix un nou método d'autenticació, distribució de claus o un protocol de derivació de les mateixes. PANA és un protocol definit en l'intenció d'actuar com EAP Lower Layer, o lo que és lo mateix, pensat per a transportar métodos d'autenticació definits en el protocol EAP.
PANA soporta varis métodos d'autenticació. Ademés, és un protocol que funciona independentment de la tecnologia utilisada en la capa d'enllaç.
PANA és un Protocol definit pel IETF, descrit en RFC 5191.
Història
Existix un gran palmito de possibilitats per a manejar els processos d'autenticació i accés a la ret. Este aspecte és negatiu per als operadors de ret, ya que necessiten considerar diferents mecanismes d'autenticació. Ademés se suma el fet de que per a desenrollar noves extensions als processos d'autenticació cal tindre en conte la tecnologia d'accés utilisada en la ret subjacent.
Per a tractar de resoldre la problemàtica sorgida de l'utilisació de solucions propietàries en el control de l'accés a la ret, l'IETF ha desenrollat, per mig de el PANA Working Group, el protocol denominat Protocol for carrying Authentication for Network Access i la seua arquitectura associada. PANA proveïx d'un mecanisme d'autenticació i autorisació d'accés a una ret, el qual funciona a nivell d'aplicació siga com siga el protocol utilisat en els nivells inferiors.
Entitats PANA
- PaC (PANA Client). és l'entitat en la que es tanca la partix client del protocol. Òbviament, esta part residix en el nodo que vol accedir a la ret. L'idea és que el software del client puga ser introduït tant en PCs portàtils o sobretaules com PDAs o teléfons mòvils. El PaC és el responsable de realisar la petició d'accés a la ret i participar en el procés d'autenticació utilisant PANA.
- PAA (PANA Authentication Agent) es tracta de l'entitat que conté la partix servidor del protocol. La seua funció és la de comunicar-se en els PaCs per a autenticarlos i autorisar-los l'accés un determinat servici de ret. En el cas de que l'arquitectura EAP associada estiga configurada com pass-through, el PAA consulta a un servidor d'autenticació que implemente la funcionalitat d'un servidor EAP per a verificar les credencials que el client ha presentat durant la realisació de la petició.
- AS (Authentication Server) es tracta del servidor AAA de l'arquitectura associada a este protocol. Conté l'informació necessària per a verificar les credencials d'un PaC. Este nodo rep les peticions de el PAA ”de part de” els PaCs i respon en el resultat de la verificació de les senyes i en els paràmetros de l'autorisació, per eixemple: l'ample de banda permés, la configuració de IP, etc.
- EP (Enforcement Point) encarregat de filtrar el tràfic provinent dels clients que ya han segut autenticados i autorisats. Bàsicament un EP representa un punt de conexió a la ret en el que s'implementen una série de filtres, ya siguen criptogràfics (IPsecIPsec) o no criptogràfics (filtres IP), per a descartar certs paquets en funció d'una série de paràmetros. Estos paràmetros són els que té associats cada PaC com a resultat del procés d'autenticació i autorisació realisat. Típicament, la funció de EP és realisada per un dispositiu de ret, tal com un punt d'accés o un router.
Referències
- Este artícul conté una traducció derivada de «Protocol for Carrying Authentication for Network Access» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.