20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Versión Hl<strong>en</strong> TOS Longitud Total<br />

I<strong>de</strong>ntificación F<strong>la</strong>gs Offset<br />

TTL Protocolo = 50 Checksum<br />

Dirección IP Orig<strong>en</strong><br />

Dirección IP Destino<br />

Sigui<strong>en</strong>te <strong>en</strong>cabezado Largo <strong>de</strong> carga Reservado<br />

Índice <strong>de</strong> parámetros <strong>de</strong> <strong>seguridad</strong> (SPI)<br />

Número <strong>de</strong> secu<strong>en</strong>cia<br />

Capa <strong>de</strong> aut<strong>en</strong>ticación<br />

TCP<br />

Datos <strong>de</strong> aplicación<br />

Tab<strong>la</strong> 4.1 Formato <strong>de</strong> protocolo AH<br />

AH es realm<strong>en</strong>te un protocolo IP nuevo y como tal el IANA (Internet Assigned<br />

Numbers Authority / Autoridad que asigna Números <strong>de</strong> Internet) le ha asignado el<br />

número <strong>de</strong>cimal 51. Esto significa que el campo protocolo <strong>de</strong> <strong>la</strong> cabecera IP conti<strong>en</strong>e<br />

el valor 51, <strong>en</strong> lugar <strong>de</strong> los valores 6 o 17 que se asocian a TCP y UDP<br />

respectivam<strong>en</strong>te. Es <strong>de</strong>ntro <strong>de</strong> <strong>la</strong> cabecera AH don<strong>de</strong> se indica <strong>la</strong> naturaleza <strong>de</strong> los<br />

datos <strong>de</strong> <strong>la</strong> capa superior. Es importante <strong>de</strong>stacar que AH asegura <strong>la</strong> integridad y<br />

aut<strong>en</strong>ticidad <strong>de</strong> los datos transportados y <strong>de</strong> <strong>la</strong> cabecera IP, excepto los campos<br />

variables: TOS, TTL, f<strong>la</strong>gs, offset y checksum.<br />

El funcionami<strong>en</strong>to <strong>de</strong> AH se base <strong>en</strong> un algoritmo HMAC, esto es; un código <strong>de</strong><br />

aut<strong>en</strong>ticación <strong>de</strong> m<strong>en</strong>sajes. Este algoritmo consiste <strong>en</strong> aplicar una función Hash a <strong>la</strong><br />

combinación <strong>de</strong> unos datos <strong>de</strong> <strong>en</strong>trada y una c<strong>la</strong>ve, si<strong>en</strong>do <strong>la</strong> salida una pequeña<br />

ca<strong>de</strong>na <strong>de</strong> caracteres que <strong>de</strong>nominados extracto. Dicho extracto ti<strong>en</strong>e <strong>la</strong> propiedad<br />

<strong>de</strong> que es como una huel<strong>la</strong> personal asociada a los datos y <strong>la</strong> persona que lo ha<br />

g<strong>en</strong>erado, puesto que es <strong>la</strong> única que conoce <strong>la</strong> c<strong>la</strong>ve.<br />

105

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!