Ipsec Encripcion
Enviado por pacolino • 4 de Noviembre de 2012 • 715 Palabras (3 Páginas) • 463 Visitas
Id: P-081
Evaluación del Desempeño de las Redes IP con
Servicios de Seguridad Propiciados por IPsec
Juan P. Hoyos, Isabel C. Álvarez, Francisco J. Terán, Universidad del Cauca.
Resumen- Desde la primera versión de la Arquitectura de
Seguridad para el protocolo de Internet (IPsec) que se publicó en
el año 1995 se tuvo en cuenta que su implementación causaría un
impacto en el desempeño de la red, dado que su uso incrementa
costos de procesamiento y latencia en las comunicaciones debido
a los cálculos de información de autenticación y a los procesos de
cifrado/descifrado. Sin embargo, los estudios tendientes a
cuantificar este impacto son generalmente parciales, dificultando
la realización de evaluaciones comparativas entre diferentes
configuraciones permitidas por IPsec.
En el presente trabajo se realizó una evaluación y análisis del
impacto en el desempeño de las Redes IP al implementar IPsec en
una red, analizando parámetros como retardo, variación de
retardo, velocidad y uso de capacidad de procesamiento;
proporcionando diferentes servicios de seguridad en varios
escenarios, variando algoritmos de integridad, de cifrado y tipos
de implementación, sobre tráfico de VoIP, Video y Datos.
Palabras Clave— Desempeño, IPsec, Seguridad en Redes,
Servicios de Seguridad.
I. INTRODUCCIÓN
D
ESDE el año 1995 en que se especificó la primera
versión de IPsec [1]; se han realizado numerosas
modificaciones y aportes a este tema, obteniendo una segunda
versión de la arquitectura [2][3], e incluso una tercera [4][5].
Sin embargo, siguen persistiendo las mismas notificaciones
sobre el impacto en el desempeño generado por su
implementación sin proponer un referente acerca de qué
condiciones pueden proveer un mejor desempeño para cada
tipo de tráfico o requerimientos de seguridad en cada caso.
En el presente trabajo se evalúa el desempeño de las redes
IP de forma cualitativa y cuantitativa; variando los servicios
de seguridad provistos por IPsec, los modos de operación, los
protocolos, los algoritmos y las implementaciones.
II. CONCEPTOS BÁSICOS DE MEDICIÓN DE DESEMPEÑO
Inicialmente se debe establecer la diferencia entre Calidad
de Servicio (Quality of Service - QoS) y Calidad de
Funcionamiento de la Red (Network Performance - NP),
donde la QoS está orientada al usuario y los parámetros de
NP, aunque determinan finalmente la QoS observada por el
usuario, no describen esa calidad de manera significativa para
el usuario sino para el administrador de la misma [6].
Manuscrito recibido
...