05.01.2015 Views

movilidad ip basado en transmisión multicast - Universidad ...

movilidad ip basado en transmisión multicast - Universidad ...

movilidad ip basado en transmisión multicast - Universidad ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Sistema de micro-<strong>movilidad</strong> <strong>basado</strong> <strong>en</strong> <strong>multicast</strong>.<br />

dominio los m<strong>en</strong>sajes de anuncio incorporan una ext<strong>en</strong>sión de indicador<br />

de dominio.<br />

3.4 ASPECTOS RELATIVOS A LA SEGURIDAD EN EL<br />

SISTEMA DE MICROMOVILIDAD PRESENTADO<br />

3.4.1 Introducción a la seguridad <strong>en</strong> <strong>en</strong>tornos móviles<br />

Como se com<strong>en</strong>tó <strong>en</strong> el punto 2.3.5 los sistemas que permit<strong>en</strong> la<br />

<strong>movilidad</strong> de los nodos son particularm<strong>en</strong>te vulnerables a escuchas y otros<br />

ataques. Un ejemplo de la vulnerabilidad puede verse estudiando el<br />

protocolo Mobile IP <strong>en</strong> su etapa de registro. En este caso un registro falso<br />

por parte de un atacante se traduciría <strong>en</strong> que el Home Ag<strong>en</strong>t registrará una<br />

dirección Care-of falsa, y que <strong>en</strong>viará todos los datos a ella <strong>en</strong> vez de a la<br />

original.<br />

Para evitar estos problemas es necesario que los sistemas móviles<br />

incorpor<strong>en</strong> mecanismos de ‘aut<strong>en</strong>tificación’, que consiste <strong>en</strong> un proceso<br />

por el cual el nodo transmisor asegura su id<strong>en</strong>tidad al nodo que recibe. En<br />

el protocolo Mobile IP todos los elem<strong>en</strong>tos que forman el sistema<br />

incorporan mecanismos para realizar aut<strong>en</strong>tificación de los m<strong>en</strong>sajes<br />

intercambiados. En este protocolo, el mecanismo de seguridad por defecto<br />

es HMAC-MD5 [RFC 2104] con una llave de 128 bits distribuida<br />

manualm<strong>en</strong>te. Opcionalm<strong>en</strong>te, también se permit<strong>en</strong> otros algoritmos de<br />

aut<strong>en</strong>tificación, tamaño de claves, o mecanismos de distribución de las<br />

mismas con el fin de aum<strong>en</strong>tar la seguridad.<br />

Dos elem<strong>en</strong>tos del sistema que quier<strong>en</strong> aut<strong>en</strong>tificar los m<strong>en</strong>sajes<br />

que se intercambian establec<strong>en</strong> una asociación segura utilizando uno o<br />

más contextos de seguridad disponibles. Cada contexto de seguridad<br />

incluye una clave secreta y un algoritmo de aut<strong>en</strong>tificación.<br />

86

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!