20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.7.2.3.4FUNCIONAMIENTO ESP<br />

La distribución <strong>de</strong> c<strong>la</strong>ves <strong>de</strong> forma segura es, por consigui<strong>en</strong>te, un requisito es<strong>en</strong>cial<br />

para el funcionami<strong>en</strong>to <strong>de</strong> ESP y tambi<strong>en</strong> <strong>de</strong> AH, como hemos visto anteriorm<strong>en</strong>te.<br />

Asimismo, es fundam<strong>en</strong>tal que el emisor y el receptor est<strong>en</strong> <strong>de</strong> acuerdo tanto <strong>en</strong> el<br />

algoritmo <strong>de</strong> cifrado o <strong>de</strong> Hash y como <strong>en</strong> el resto <strong>de</strong> parámetros comunes que<br />

utilizan. Esta <strong>la</strong>bor <strong>de</strong> puesta <strong>en</strong> contacto y negociación es realizada por un protocolo<br />

<strong>de</strong> control, <strong>de</strong>nominado IKE.<br />

4.7.2.3.5LOS MODOS DE TRANSPORTE Y DE TUNEL<br />

Antes <strong>de</strong> <strong>en</strong>trar <strong>en</strong> los <strong>de</strong>talles <strong>de</strong>l protocolo IKE es necesario explicar los dos modos<br />

<strong>de</strong> funcionami<strong>en</strong>to que permite IPSEC. Tanto ESP como AH proporcionan dos<br />

modos <strong>de</strong> uso:<br />

EL MODO TRANSPORTE<br />

En este modo el cont<strong>en</strong>ido transportado <strong>de</strong>ntro <strong>de</strong>l datagrama AH o ESP son datos<br />

<strong>de</strong> <strong>la</strong> capa <strong>de</strong> transporte (por ejemplo, datos TCP o UDP). Por tanto, <strong>la</strong> cabecera<br />

IPSEC se inserta inmediatam<strong>en</strong>te a continuación <strong>de</strong> <strong>la</strong> cabecera IP y antes <strong>de</strong> los<br />

datos <strong>de</strong> los niveles superiores que se <strong>de</strong>sean proteger. El modo transporte ti<strong>en</strong>e <strong>la</strong><br />

v<strong>en</strong>taja <strong>de</strong> que asegura <strong>la</strong> comunicación extremo a extremo, pero requiere que<br />

ambos extremos <strong>en</strong>ti<strong>en</strong>dan el protocolo IPSEC.<br />

EL MODO TUNEL<br />

En este el cont<strong>en</strong>ido <strong>de</strong>l datagrama AH o ESP es un datagrama IP completo, incluida<br />

<strong>la</strong> cabecera IP original. Asi, se toma un datagrama IP al cuál se aña<strong>de</strong> inicialm<strong>en</strong>te<br />

una cabecera AH o ESP, posteriorm<strong>en</strong>te se aña<strong>de</strong> una nueva cabecera IP que es <strong>la</strong><br />

que se utiliza para <strong>en</strong>caminar los paquetes através <strong>de</strong> <strong>la</strong> red. El modo tunel se usa<br />

normalm<strong>en</strong>te cuando el <strong>de</strong>stino final <strong>de</strong> los datos no coinci<strong>de</strong>n con el dispositivo que<br />

realiza <strong>la</strong>s funciones IPSEC.<br />

109

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!