20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

transportados. Dichos datos pue<strong>de</strong>n ser cualquier protocolo IP (por ejemplo, TCP,<br />

UDP o ICMP o incluso un paquete IP completo). En <strong>la</strong> sigui<strong>en</strong>te figura se muestra <strong>la</strong><br />

estructura <strong>de</strong> un datagrama ESP, <strong>en</strong> <strong>la</strong> que se observa como el cont<strong>en</strong>ido o carga útil<br />

viaja cifrada.<br />

Versión Hl<strong>en</strong> TOS Longitud Total<br />

I<strong>de</strong>ntificación F<strong>la</strong>gs Offset<br />

TTL Protocolo = 50 Checksum<br />

Dirección IP Orig<strong>en</strong><br />

Dirección IP Destino<br />

Sigui<strong>en</strong>te <strong>en</strong>cabezado Largo <strong>de</strong> carga Reservado<br />

Índice <strong>de</strong> parámetros <strong>de</strong> <strong>seguridad</strong> (SPI)<br />

Número <strong>de</strong> secu<strong>en</strong>cia<br />

Capa <strong>de</strong> aut<strong>en</strong>ticación<br />

TCP<br />

Datos <strong>de</strong> aplicación<br />

Campo <strong>de</strong> aut<strong>en</strong>ticación<br />

Tab<strong>la</strong> 4.3 Estructura <strong>de</strong> <strong>la</strong> trama ESP<br />

El IANA (Internet Assigned Numbers Authority / Autoridad que asigna Números <strong>de</strong><br />

Internet) ha asignado al protocolo ESP el número <strong>de</strong>cimal 50. Esto implica que el<br />

campo Protocolo <strong>de</strong> <strong>la</strong> cabecera IP cont<strong>en</strong>dra el valor 50, mi<strong>en</strong>tras que <strong>de</strong>ntro <strong>de</strong>l<br />

m<strong>en</strong>saje ESP se indica <strong>la</strong> naturaleza <strong>de</strong> los datos. Puesto que este campo, al igual<br />

que <strong>la</strong> carga útil, esta cifrado, un hipotético atacante que intercepte el paquete no<br />

podra saber si el cont<strong>en</strong>ido es TCP o UDP; esto es completam<strong>en</strong>te normal ya que el<br />

objetivo que se persigue es, precisam<strong>en</strong>te, ocultar <strong>la</strong> información.<br />

107

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!