Gestión de Redes 1 01-2024

De ITCG Wiki
Ir a la navegaciónIr a la búsqueda

Segundo Período

Protocolo IP seguro – IPSec.

Definición y funcionamiento de IPSec. Producción:.
¿Qué es IPSec?
IPsec es un conjunto de protocolos para proteger las conexiones entre dispositivos. IPsec ayuda a mantener seguros los datos enviados a través de redes públicas. A menudo se utiliza para configurar VPN y funciona cifrando paquetes IP, además de autenticar la fuente de los paquetes.
1. LA Autenticación:.
IPSec permite que la autenticación de datos mediante el uso de algunos  algoritmos hash, como SHA (Secure Hash Algorithm), que generan un valor hash del contenido del mensaje. Este valor se utiliza para verificar que los datos no hayan sido alterados durante la transmisión.
Además, IPSec puede utilizar diferentes métodos de autenticación, como por ejemplo: - Autenticación basada en claves precompartidas (PSK). Salida:· Autenticación mediante certificados digitales (PKI). Autenticación mediante Kerberos u otros sistemas de autenticación.
2. Cifrado:  IPSec proporciona confidencialidad de los datos mediante cifrado. Producción:? "Los datos se cifran antes de ser transmitidos y descifrados por el destinatario". 

El funcionamiento general de IPSec implica dos modos principales de operación: cifrado y descifrado.

1. Modo túnel:. En este modo el paquete IP original se encapsula dentro de otro paquete IP con una nueva dirección de origen y destino. Salida:· Comúnmente utilizado en conexiones de red a red (como VPN) para proteger todo el tráfico entre dos redes.
2. Salida:?En este modo, IPSec solo protege el contenido del paquete IP (la carga útil), sin modificar el encabezado IP original. Normalmente se utiliza para proteger las comunicaciones entre dos hosts.
IPSec proporciona autenticación, integridad y confidencialidad a los datos transmitidos a través de redes IP, garantizando una comunicación segura contra diversos tipos de ataques.
Me conceptos básicos y aplicaciones generales.
Conceptos básicos de IPSec:.
1. Seguridad de la capa de red:. IPSec opera en la capa de red del modelo OSI, brindando seguridad a nivel de paquete IP.
2. Autenticación: Verificar la identidad de los dispositivos o usuarios que participan en la comunicación.
3. Integridad de los datos: Garantiza que los datos transmitidos no han sido alterados durante la transmisión.
4. Confidencialidad: Cifra los datos para que solo el remitente y el destinatario autorizados puedan acceder a su contenido.
5. Modo túnel: protege el tráfico entre redes enteras. Modo de transporte: protege el tráfico entre hosts individuales.

6. Asociaciones de seguridad (SA): - Define los parámetros de seguridad utilizados por IPSec, incluyendo algoritmos de cifrado, algoritmos de integridad entre algunos otros