Vous êtes sur la page 1sur 12

Qu ES IPSEC?

Es un conjunto de protocolos cuyo objetivo es asegurar las comunicacione s IP: Autenticacin Integridad Confidencialidad

Proteccin frente ataques de Replay


Trabaja a nivel 3, por lo que puede usarse para proteger trfico de cualquier aplicacin.

MODOS DE FUNCIONAMIENTO DEL IPSEC


-Existen 2 tipos de funcionamiento el modo de transporte y el modo de tunel aqu les mostrare que funciones nos muestran:

MODO DE TRANSPORTE
En modo transporte, slo la carga til (los datos que se transfieren) del paquete IP es cifrada y/o autenticada. El enrutamiento permanece intacto, ya que no se modifica ni se cifra la cabecera IP; sin embargo, cuando se utiliza la cabecera de autenticacin (AH), las direcciones IP no pueden ser traducidas, ya que eso invalidara el hash. Las capas de transporte y aplicacin estn siempre aseguradas por un hash, de forma que no pueden ser modificadas de ninguna manera (por ejemplo traduciendo los nmeros de puerto TCP y UDP). El modo transporte se utiliza para comunicaciones ordenador a ordenador.

El propsito de este modo es establecer una comunicacin segura punto a punto, entre dos hosts y sobre un canal inseguro. Este ejemplo ilustra esto:

MODO TUNEL
En el modo tnel, todo el paquete IP (datos ms cabeceras del mensaje) es cifrado y/o autenticado. Debe ser entonces encapsulado en un nuevo paquete IP para que funcione el enrutamiento. El modo tnel se utiliza para comunicaciones red a red (tneles seguros entre routers, p.e. para VPNs) o comunicaciones ordenador a red u ordenador a ordenador sobre Internet. El propsito de este modo es establecer una comunicacin segura entre dos redes remotas sobre un canal inseguro. Este ejemplo ilustra esto:

VENTAJAS DE IPSEC:
*Autenticacion mutua antes y despues de las comunicaciones *Confidencialidad mediante el cifrado del trafico IP *Integridad del trafico IP mediante el rechazo del trafico modificado

QUE ES UNA DIRECTIVA DE SEGURIDAD IPSEC


*Ipsec utiliza reglas y directivas para proteger el trafico de red *Las reglas constan de los siguientes elementos -Un filtro -Una accion de filtrado -Un metodo de autenticacion *Hay disponibles las siguientes directivas predeterminadas: -Cliente (solo responder) -Servidor (solicita seguridad) -Servidor seguro (requerir seguridad)

COMO FUNCIONAN CONJUNTAMENTE LAS DIRECTIVAS IPSEC

QUE ES UN CERTIFICADO
*Los certificados son credenciales electronicas que autentican a un usuario en Internet y las Intranets.

CERTIFICADOS:
*Estan firmadas digitalmente por la entidad emisora de certificados (CA). *Comprueban la indentidad de un usuario, equipo o servicio que presente el certificado. *Contienen detalles relativos al emisor y al sujeto.

USOS COMUNES DE LOS CERTIFICADOS

Vous aimerez peut-être aussi