ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Protección del nivel de red: IPsec


Enviado por   •  13 de Octubre de 2013  •  Ensayo  •  562 Palabras (3 Páginas)  •  349 Visitas

Página 1 de 3

3. Protección del nivel de red: IPsec .

En los apartados anteriores hemos visto los mecanismos básicos de protección,

que proporcionan servicios como la confidencialidad o la autenticación.

En el momento de aplicar estos mecanismos a las redes de computadores,

existen diversas opciones en cuanto al nivel de las comunicaciones donde se

introduzcan les funciones de seguridad.

• La protección a nivel de red garantiza que los datos que se envíen a los

protocolos de nivel superior, como TCP o UDP, se transmitirán protegidos.

El inconveniente es que puede ser necesario adaptar la infraestructura de

la red y, en particular los en caminadores (routers), para que entiendan las

extensiones que es preciso añadir al protocolo de red (IP) para proporcionar

esta seguridad.

• La protección a nivel de transporte, por su lado, tiene la ventaja de que

sólo se precisa adaptar las implementaciones de los protocolos (TCP, UDP,

etc.) que haya en los nodos extremos de la comunicación, que normalmente

están incorporadas al sistema operativo o en librerías especializadas. En

este caso, pues, sólo sería necesario un cambio en el software.

• La protección a nivel de aplicación puede responder mejor a las necesidades

de ciertos protocolos. Un ejemplo concreto es el del correo electrónico,

en el que interesa proteger los datos de aplicación, es decir, los

mensajes de correo, más que los paquetes a nivel de transporte o de red.

Esto es así porque un mensaje es vulnerable a ataques de acceso ilegítimo

o de falsificación no sólo cuando se está transmitiendo por la red sino

también cuando está almacenado en el buzón del destinatario.

En esta sección veremos la arquitectura IPsec, diseñada para proteger el protocolo

de red usado en Internet, es decir, el protocolo IP. En la sección siguiente

veremos mecanismos para proteger las comunicaciones a nivel de transporte,

y en el módulo de aplicaciones seguras veremos ejemplos de protección de los

protocolos a nivel de aplicación.

3.1. La arquitectura IPsec

.

La arquitectura IPsec (RFC 2401) añade servicios de seguridad al protocolo

IP (versión 4 y versión 6), que pueden ser usados por los protocolos

de niveles superiores (TCP, UDP, ICMP, etc.).

IPsec se basa en el uso de una serie de protocolos seguros, de los cuales hay

dos que proporcionan la mayor parte de los servicios:

• El protocolo AH (Authentication Header, RFC 2402) ofrece el servicio de

autenticación de origen de los datagramas IP (incluyendo la cabecera y los

datos de los datagramas).

• El protocolo ESP (Encapsulating Security Payload, RFC 2406) puede

ofrecer el

...

Descargar como (para miembros actualizados) txt (4 Kb)
Leer 2 páginas más »
Disponible sólo en Clubensayos.com