20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

un <strong>en</strong>torno específico: por ejemplo, como algoritmo <strong>de</strong> cifrado <strong>de</strong> c<strong>la</strong>ve simétrica<br />

IDEA, Blowfish o el más reci<strong>en</strong>te AES que se espera sea el más utilizado <strong>en</strong> un<br />

futuro próximo.<br />

4.7.2.3 IPSEC SE DISTINGUEN POR LOS SIGUIENTES COMPONENTES<br />

Dos protocolos <strong>de</strong> <strong>seguridad</strong>. IP Auth<strong>en</strong>tication Hea<strong>de</strong>r (AH) e IP Encapsu<strong>la</strong>ting<br />

Security Payload (ESP) que proporcionan mecanismos <strong>de</strong> <strong>seguridad</strong> para proteger<br />

tráfico IP.<br />

Un protocolo <strong>de</strong> gestión <strong>de</strong> c<strong>la</strong>ves Internet Key Exchange (IKE) que permite a dos<br />

nodos negociar <strong>la</strong>s c<strong>la</strong>ves y todos los parámetros necesarios para establecer una<br />

conexión AH o ESP.<br />

4.7.2.3.1EL PROTOCOLO AH<br />

El protocolo AH es el procedimi<strong>en</strong>to previsto <strong>de</strong>ntro <strong>de</strong> IPSEC para garantizar <strong>la</strong><br />

integridad y aut<strong>en</strong>ticación <strong>de</strong> los datagramas IP. Proporcionando un medio al<br />

receptor <strong>de</strong> los paquetes IP para aut<strong>en</strong>ticar el orig<strong>en</strong> <strong>de</strong> los datos y para verificar que<br />

dichos datos no han sido alterados <strong>en</strong> tránsito. Sin embargo no proporciona ninguna<br />

garantía <strong>de</strong> confi<strong>de</strong>ncialidad, es <strong>de</strong>cir, los datos transmitidos pue<strong>de</strong>n ser vistos por<br />

terceros. Tal como indica su nombre, AH es una cabecera <strong>de</strong> aut<strong>en</strong>ticación que se<br />

inserta <strong>en</strong>tre <strong>la</strong> cabecera IP estándar (tanto IPv4 como IPv6) y los datos<br />

transportados, que pue<strong>de</strong>n ser un m<strong>en</strong>saje TCP, UDP o ICMP o incluso un<br />

datagrama IP completo.<br />

104

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!