13.07.2015 Views

INSTITUTO TECNOLÓGICO Y DE ESTUDIOS ... - Wiphala.net

INSTITUTO TECNOLÓGICO Y DE ESTUDIOS ... - Wiphala.net

INSTITUTO TECNOLÓGICO Y DE ESTUDIOS ... - Wiphala.net

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

IPv6: Impactos de implementación2.7.6 Encabezado de Seguridad y Encapsulamiento del Payload (ESP)Aunque el encabezado de autenticación puede proporcionar una fuente confiable yuna información confiable, no puede evitar que la información sea leída de manerapasiva durante su trayecto. El encabezado de seguridad y encapsulamiento del payloadestá diseñado para proveer además de lo anterior, una limitada confidencialidad en elflujo de tráfico. Los servicios ofrecidos por este encabezado dependen de la “asociaciónde seguridad” establecida y de su implementación. Algunos de los campos de esteencabezado son obligatorios mientras que otros son opcionales, como se muestra en elformato de la figura 18.0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31Security Parameters Index (SPI) (mandatory)Sequence Number (mandatory)Payload Data (variable)Pad Length(mandatory)Next Header(mandatory)Authentication Data (variable)Figura 18: Encabezado de encapsulating security payload (ESD)Los campos SPI y Sequense Number se definen de la misma manera que en elencabezado de autenticación. El campo Payload Data contiene los datos descritos por elcampo Next Header. El campo de Padding puede contener de 0 a 255 octetos deinformación. Su contenido depende de la implementación del algoritmo de seguridaddeseado. El campo de Pad Length indica el número de octetos de información delcampo que le precede. El campo Next Header de ocho bits, identifica al encabezadosiguiente al encabezado ESP. Finalmente el Autentication Data es un campo de longitudvariable que contiene el Integrity check value (ICV.) Este valor se incluye solo si el serviciode security association ha sido seleccionado.Los detalles de implementación de la función de seguridad, sus formatos, encriptació<strong>net</strong>c. se pueden encontrar en los RFC’s 2401, 2402, 2403, 2405,2406, 2411 entre otros.2.8 Arquitectura de Direccionamiento IPv6Sin lugar a dudas, el cambio más importante que provee IPv6 es el incremento en eltamaño del campo de direcciones, de 32 a 128 bits. Así, mientras que el campo de 32 bitsproduce un total de 4,294,967,296 direcciones diferentes, el campo de 128 bitsproporciona un espacio de 340,282,366,920,938,463,463,374,607,431,768,211,456direcciones diferentes. Para comprender la magnitud de este número, se puede pensar28

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!