20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4.7.2 IPSEC<br />

IPSEC es un estándar que proporciona servicios <strong>de</strong> <strong>seguridad</strong> a <strong>la</strong> capa IP y a todos<br />

los protocolos superiores basados <strong>en</strong> IP (TCP y UDP, <strong>en</strong> otros). Este estándar<br />

aborda <strong>la</strong>s car<strong>en</strong>cias <strong>en</strong> cuanto a <strong>seguridad</strong> <strong>de</strong>l protocolo IP. Dichas car<strong>en</strong>cias son<br />

muy graves y tal como se ha constatado <strong>en</strong> los últimos años, afectan a <strong>la</strong><br />

infraestructura misma <strong>de</strong> <strong>la</strong>s re<strong>de</strong>s IP.<br />

Todas <strong>la</strong>s soluciones anteriores se basaban <strong>en</strong> soluciones propietarias que<br />

dificultaban <strong>la</strong> comunicación <strong>en</strong>tre los distintos <strong>en</strong>tornos empresariales, al ser<br />

necesario que estos dispusies<strong>en</strong> <strong>de</strong> una misma p<strong>la</strong>taforma.<br />

La falta <strong>de</strong> interoperabilidad ha sido el principal fr<strong>en</strong>o para el establecimi<strong>en</strong>to <strong>de</strong><br />

comunicaciones seguras, dado que no se ve factible <strong>la</strong> migración a una <strong>de</strong>terminada<br />

p<strong>la</strong>taforma <strong>en</strong> función <strong>de</strong> una co<strong>la</strong>boración empresarial puntual.<br />

4.7.2.1 VENTAJAS DE IPSEC<br />

Entre estas <strong>de</strong>stacan, que esta apoyado <strong>en</strong> estándares <strong>de</strong>l IETF y que proporciona<br />

un nivel <strong>de</strong> <strong>seguridad</strong> común y homogéneo para todas <strong>la</strong>s aplicaciones, a<strong>de</strong>más <strong>de</strong><br />

ser in<strong>de</strong>p<strong>en</strong>di<strong>en</strong>te <strong>de</strong> <strong>la</strong> tecnología física empleada. IPSEC se integra <strong>en</strong> <strong>la</strong> version<br />

<strong>actual</strong> <strong>de</strong> IP (IP version 4) y lo que es todavia mas importante, se incluye por <strong>de</strong>fecto<br />

<strong>en</strong> IPv6. Puesto que <strong>la</strong> <strong>seguridad</strong> es un requisito indisp<strong>en</strong>sable para el <strong>de</strong>sarrollo <strong>de</strong><br />

<strong>la</strong>s re<strong>de</strong>s IP, IPSEC esta recibi<strong>en</strong>do un apoyo consi<strong>de</strong>rable: todos los equipos <strong>de</strong><br />

comunicaciones lo incorporan, asi como <strong>la</strong>s últimas versiones <strong>de</strong> los sistemas<br />

operativos mas comunes. Al mismo tiempo, ya exist<strong>en</strong> muchas experi<strong>en</strong>cias que<br />

<strong>de</strong>muestran <strong>la</strong> interoperabilidad <strong>en</strong>tre fabricantes, lo cual constituye una garantía<br />

para los usuarios.<br />

Otra característica <strong>de</strong>stacable <strong>de</strong> IPSEC es su carácter <strong>de</strong> estándar abierto. Se<br />

complem<strong>en</strong>ta perfectam<strong>en</strong>te con <strong>la</strong> tecnología PKI y aunque establece ciertos<br />

algoritmos comunes, por razones <strong>de</strong> interoperabilidad, permite integrar algoritmos<br />

criptográficos mas robustos que pue<strong>de</strong>n ser diseñados <strong>en</strong> un futuro.<br />

102

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!