Protección del nivel de red: IPsec
Enviado por kitt_james43 • 13 de Octubre de 2013 • Ensayo • 562 Palabras (3 Páginas) • 349 Visitas
3. Protección del nivel de red: IPsec .
En los apartados anteriores hemos visto los mecanismos básicos de protección,
que proporcionan servicios como la confidencialidad o la autenticación.
En el momento de aplicar estos mecanismos a las redes de computadores,
existen diversas opciones en cuanto al nivel de las comunicaciones donde se
introduzcan les funciones de seguridad.
• La protección a nivel de red garantiza que los datos que se envíen a los
protocolos de nivel superior, como TCP o UDP, se transmitirán protegidos.
El inconveniente es que puede ser necesario adaptar la infraestructura de
la red y, en particular los en caminadores (routers), para que entiendan las
extensiones que es preciso añadir al protocolo de red (IP) para proporcionar
esta seguridad.
• La protección a nivel de transporte, por su lado, tiene la ventaja de que
sólo se precisa adaptar las implementaciones de los protocolos (TCP, UDP,
etc.) que haya en los nodos extremos de la comunicación, que normalmente
están incorporadas al sistema operativo o en librerías especializadas. En
este caso, pues, sólo sería necesario un cambio en el software.
• La protección a nivel de aplicación puede responder mejor a las necesidades
de ciertos protocolos. Un ejemplo concreto es el del correo electrónico,
en el que interesa proteger los datos de aplicación, es decir, los
mensajes de correo, más que los paquetes a nivel de transporte o de red.
Esto es así porque un mensaje es vulnerable a ataques de acceso ilegítimo
o de falsificación no sólo cuando se está transmitiendo por la red sino
también cuando está almacenado en el buzón del destinatario.
En esta sección veremos la arquitectura IPsec, diseñada para proteger el protocolo
de red usado en Internet, es decir, el protocolo IP. En la sección siguiente
veremos mecanismos para proteger las comunicaciones a nivel de transporte,
y en el módulo de aplicaciones seguras veremos ejemplos de protección de los
protocolos a nivel de aplicación.
3.1. La arquitectura IPsec
.
La arquitectura IPsec (RFC 2401) añade servicios de seguridad al protocolo
IP (versión 4 y versión 6), que pueden ser usados por los protocolos
de niveles superiores (TCP, UDP, ICMP, etc.).
IPsec se basa en el uso de una serie de protocolos seguros, de los cuales hay
dos que proporcionan la mayor parte de los servicios:
• El protocolo AH (Authentication Header, RFC 2402) ofrece el servicio de
autenticación de origen de los datagramas IP (incluyendo la cabecera y los
datos de los datagramas).
• El protocolo ESP (Encapsulating Security Payload, RFC 2406) puede
ofrecer el
...