Académique Documents
Professionnel Documents
Culture Documents
A. Carissimi -18-sept.-09
! Corrente “infra-estrutura de rede”:
! Camada de rede: autentica e/ou cifra os datagramas sem envolver as
aplicações (ex. IPsec)
Aula 42
Redes de Computadores 2
IPsec IPv4
! Transparente para as aplicações (abaixo do nível de transporte (TCP, UDP))
Hardware
! Oferece seguranca para usuários individuais
! Principais serviços:
A. Carissimi -18-sept.-09
A. Carissimi -18-sept.-09
! Confidencialidade
! Integridade
! Proteção contra ataques de reprodução (reply)
A. Carissimi -18-sept.-09
! Authentication Header (AH) e Encapsulating Security (ESP)
! Relacionado com a determinação e a distribuição de chaves ! Cabeçalho IPsec é inserido logo após o cabeçalho IP
! Dois tipos:
! Manual: configurado pelo administrador da rede
! Automática: gerado sob demanda
! Oakley Key Determination Protocol (Internet Key Excahnge – iKE)
! Baseado em Diffie-Hellman
Instituto de Informática - UFRGS
A. Carissimi -18-sept.-09
A. Carissimi -18-sept.-09
Redes de Computadores 9 Redes de Computadores 10
! Objetivo:
! Fornecer autenticação, integridade e privacidade
! Procedimento:
! Uma “rabeira” ESP é adicionada a área de dados do datagrama
! A área de dados e a rabeira são cifrados, formando uma nova área de dados
! Um cabeçalho ESP é adicionado a nova área de dados →novo datagrama
Instituto de Informática - UFRGS
A. Carissimi -18-sept.-09
datagramas enviados
TCP, UDP, ICMP etc (mesmo em
retransmissões é único)
Resumo da área
Tamanho do cabeçalho AH
de dados original + campos do IP
em palavras de 32 bits
Redes de Computadores 11 Redes de Computadores 12
Descrição dos campos do protocolo ESP Virtual Private Networks (VPNs)
A. Carissimi -18-sept.-09
Fornece a ordem dos de dados original + TCP, UDP, ICMP etc
datagramas enviados ! 10.0.0.0/8 ; 172.16.0.0/12 e 192.168.0.0/16
rabeira + cabeçalho ESP
Identificador (mesmo em
da conexão retransmissões é Tamanho da área
único) De padding
Emprega
Emprega IPsec
IPsec no
no modo
modo tunelamento
tunelamento
Instituto de Informática - UFRGS
A. Carissimi -18-sept.-09
Os
Osdatagramas
datagramasdedecomunicação
comunicaçãoentre
entreas
asmáquinas
máquinas100
100ee200
200
são
são tunelados sobre um datagrama IP enviado, no caso,pelos
tunelados sobre um datagrama IP enviado, no caso, pelos
roteadores
roteadoresresponsáveis
responsáveispor
porimplementar
implementaraaVPN.
VPN.
Redes de Computadores 15 Redes de Computadores 16
Leituras complementares
Redes de Computadores 17