07.05.2013 Views

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo 1 IPSec Conceptos de IPSec<br />

ESP<br />

El protocolo de carga de seguridad encapsulada (ESP) proporciona un medio para garantizar la privacidad<br />

(encriptación), la autenticación de origen y la integridad de contenidos (autenticación). El protocolo ESP en modo<br />

de túnel encapsula el paquete IP completo (encabezado y carga) y adjunta un nuevo encabezado IP al paquete<br />

ahora encriptado. Este nuevo encabezado IP contiene la dirección de destino necesaria para enrutar los datos<br />

protegidos a través de la red.<br />

Con ESP, es posible encriptar y autenticar, sólo encriptar o sólo autenticar. Para la encriptación se puede<br />

seleccionar cualquiera de los siguientes algoritmos de encriptación:<br />

Norma de encriptación de datos (DES) : algoritmo de bloque criptográfico con una clave de 56 bits.<br />

Triple DES (3DES) : versión más potente de DES en la que el algoritmo original DES se aplica en tres<br />

rondas mediante una clave de 168 bits. DES ofrece un ahorro de rendimiento significativo, pero no se<br />

considera aceptable para numerosas transferencias de material delicado o clasificado.<br />

Norma de encriptación avanzada (AES): norma de encriptación que, cuando sea adoptada por las<br />

infraestructuras de Internet de todo el mundo, ofrecerá una mayor interoperabilidad con otros dispositivos<br />

de seguridad de red. <strong>NetScreen</strong> admite AES con claves de 128, 192 y 256 bits.<br />

Para la autenticación, puede utilizar algoritmos MD5 o SHA-1.<br />

Para el algoritmo de autenticación o encriptación puede seleccionar NULL ; sin embargo, no es posible<br />

seleccionar NULL para ambos de forma simultánea.<br />

<strong>Juniper</strong> <strong>Networks</strong> <strong>NetScreen</strong> <strong>conceptos</strong> y <strong>ejemplos</strong> – <strong>Volumen</strong> 5: VPNs 8

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!