Monografias.com > Sin categoría
Descargar Imprimir Comentar Ver trabajos relacionados

Implementación de redes privadas virtuales (VPN) utilizando el protocolo IPSec (página 2)




Enviado por Pablo Turmero



Partes: 1, 2

Monografias.com

IPSec
Sub

Monografias.com

Niveles donde implementar la comunicación segura
Enlace
Independiente del protocolo de red
Requiere control de la infraestructura de red y consume muchos recursos
Red
Independiente tanto del nivel de transporte como de la infraestructura
Solo aplicable a IP (encapsulamiento de otros protocolos)
Aplicación
Máxima seguridad extremo a extremo y selectivo (PGP, https, SSL, SNMP, etc.)
Ha de implementarse en cada host de la red

Monografias.com

¿Qué es IPSec?
IPSec = Internet Protocol Security
Proporciona autentificación y confidencialidad a nivel IP
Utiliza dos protocolos de seguridad
Authentication Header (AH)
Encapsulating Security Payload (ESP)
Soporta conexiones entre hosts y gateways
Modo Transporte (sólo hosts)
Modo Túnel (hosts, gateways)

Monografias.com

Modos de funcionamiento de IPSec
Modo transporte
Comunicación segura extremo a extremo
Requiere implementación de IPSec en ambos hosts
Modo túnel
Comunicación segura entre gateways (routers) únicamente
Permite incorporar IPSec sin tener que modificar los hosts.
Se integra fácilmente con VPNs

Monografias.com

AH
Proporciona autentificación e integridad de los datos pero no proporciona encriptación.
Se basa en MACs (Message Authentication Codes) utilizando algoritmos hash
Cabecera IPv4
Authentication header
Protocolo superior (TCP, UDP, …)
Siguiente cabecera
Longitud
Reservado
Security Parameter Index (SPI)
Datos de Autentificación (Número variable de palabras de 32 bits)
Packet format (IPv4):
Authentication header

Monografias.com

ESP
Proporciona protección de los datos incluyendo encriptación
Utiliza los algoritmos Blowfish, 3DES, DES, CAST128 para la encriptación
Adicionalmente puede proporcionar los mismos servicios que AH
IP Header
Other IP Headers
ESP Header
encrypted data
Security Association Identifier (SPI)
Opaque Transform Data, variable length
Packet format (IPv4):
ESP Header:

Monografias.com

IKE
Internet Key Exchange (IKE)
Protocolo híbrido (ISAKMP/Oakley) para negociar y proporcionar material de autenticación de claves para IPSec.
ISAKMP es un marco para la autentificación e intercambio de claves.
Oakley describe una serie de intercambio de claves y los servicios que proporcionan (seguridad para las claves, protección de la identidad y autentificación).
El propósito de IKE es crear SAs para IPSec de forma automática según esté definido en la política de seguridad.

Monografias.com

X.509
X.509 es el estándar de clave pública:
Cuando se genera un par de claves pública-privada la clave pública se envía en una Certification Request a un servidor CA para ser firmada y colocada dentro de un certificado X.509.
Para verificar la validación de los certificados se utilizan listas de revocación y verificación de rutas
Las Certificate Revocation Lists (CRL) se pueden almacenar en un fichero local o en el servidor.
La verificación de rutas sólo puede hacerse cuando la cadena completa de certificación está accesible.
LDAP es el protocolo que se utiliza para los servidores CA.

Monografias.com

Demostración

Partes: 1, 2
 Página anterior Volver al principio del trabajoPágina siguiente 

Nota al lector: es posible que esta página no contenga todos los componentes del trabajo original (pies de página, avanzadas formulas matemáticas, esquemas o tablas complejas, etc.). Recuerde que para ver el trabajo en su versión original completa, puede descargarlo desde el menú superior.

Todos los documentos disponibles en este sitio expresan los puntos de vista de sus respectivos autores y no de Monografias.com. El objetivo de Monografias.com es poner el conocimiento a disposición de toda su comunidad. Queda bajo la responsabilidad de cada lector el eventual uso que se le de a esta información. Asimismo, es obligatoria la cita del autor del contenido y de Monografias.com como fuentes de información.

Categorias
Newsletter