20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

infraestructura <strong>de</strong> <strong>en</strong>rutadores y conmutadores <strong>de</strong> <strong>la</strong>s organizaciones. De este modo,<br />

un usuario con una direcciones IP privada pue<strong>de</strong> acce<strong>de</strong>r al exterior por medio <strong>de</strong> un<br />

servidor <strong>de</strong> direcciones IP oficiales mediante <strong>la</strong> infraestructura local y sin necesidad<br />

<strong>de</strong> emplear ningún tipo <strong>de</strong> acción especial.<br />

Por otro <strong>la</strong>do, <strong>la</strong>s pasare<strong>la</strong>s o gateways IP trabajan traduci<strong>en</strong>do <strong>de</strong> otro protocolo a IP<br />

y viceversa. Normalm<strong>en</strong>te, el gateway IP soporta los cli<strong>en</strong>tes asignados a un servidor<br />

dotado <strong>de</strong> un sistema operativo <strong>de</strong> red (NOS) con un cierto protocolo<br />

nativo. El gateway convierte el tráfico <strong>de</strong>s<strong>de</strong> el protocolo nativo a IP y viceversa (por<br />

ejemplo cli<strong>en</strong>tes Novell Netware con protocolo IPX).<br />

Por último, El empleo <strong>de</strong> técnicas <strong>de</strong> tunneling: El tunneling es llevado a cabo<br />

<strong>en</strong>tre ambos extremos <strong>de</strong> <strong>la</strong> conexión. La fu<strong>en</strong>te <strong>en</strong>capsu<strong>la</strong> los paquetes<br />

pert<strong>en</strong>ci<strong>en</strong>tes a otro protocolo <strong>en</strong> datagramas IP con el fin <strong>de</strong> po<strong>de</strong>r atravesar <strong>la</strong><br />

infraestructura <strong>de</strong> Internet. El proceso <strong>de</strong> <strong>en</strong>capsu<strong>la</strong>mi<strong>en</strong>to esta basado <strong>en</strong> <strong>la</strong><br />

añadidura <strong>de</strong> una cabecera IP al datagrama original, el cuál repres<strong>en</strong>tara <strong>la</strong> carga o<br />

payload. En el extremo remoto, el receptor <strong>de</strong>s<strong>en</strong>capsu<strong>la</strong>ra el datagrama IP<br />

(eliminando <strong>la</strong> cabecera IP), <strong>en</strong>tregando el datagrama original intacto.<br />

Dado que <strong>la</strong> realizacion <strong>de</strong>l tunneling es re<strong>la</strong>tivam<strong>en</strong>te simple, a m<strong>en</strong>udo resulta <strong>la</strong><br />

manera mas s<strong>en</strong>cil<strong>la</strong> y económica <strong>de</strong> llevar a cabo re<strong>de</strong>s privadas virtuales bajo<br />

Internet.<br />

SEGURIDAD<br />

La <strong>seguridad</strong> es a m<strong>en</strong>udo, el primer objetivo perseguido por <strong>la</strong>s organizaciones<br />

dado que Internet es consi<strong>de</strong>rada una red “<strong>de</strong>masiado publica” para realizar<br />

comunicaciones privadas. Sin embargo y aplicando <strong>la</strong>s correspondi<strong>en</strong>tes medidas <strong>de</strong><br />

proteccion y <strong>seguridad</strong>, Internet pue<strong>de</strong> convertirse <strong>en</strong> una red altam<strong>en</strong>te privada y<br />

segura.<br />

Para po<strong>de</strong>r alcanzar este punto, toda red privada virtual <strong>de</strong>be cumplir principalm<strong>en</strong>te<br />

tres objetivos <strong>de</strong> <strong>seguridad</strong>:<br />

Proporcionar <strong>la</strong> <strong>seguridad</strong> a<strong>de</strong>cuada: Un sistema, mínimo <strong>de</strong> <strong>seguridad</strong> <strong>de</strong>be, al<br />

m<strong>en</strong>os, validar a los usuarios mediante contraseñas con el fin <strong>de</strong> proteger los<br />

313

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!