Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:secom:tm3_v2

¡Esta es una revisión vieja del documento!


Seguridad a nivel de red [L3] - IPSec

IPSec busca proveer de un framework de estándares abiertos para securizar comunicaciones sobre IP, protege todos los protocolos corriendo sobre IPv4 e IPv6. Muchas soluciones son específicas para una aplicación (PGP y S/MIM para email, SSHm para login remoto, Kerberos para control de acceso…). IPSec está por debajo de la capa de transporte, es transparente para las aplicaciones. En un router o Firewall IPSec provee seguridad fuerta para todo el tráfico que entra la red sin pasa la seguridad directa a la red interna y workstations, también es transparente para los usuarios. En IPv6 IPSec es requerido y es uno de los factore que aseguran que IPv6 provee más seguridad que IPv4.

Un problema de IPsec es que puede ser demasiado complejo y puede tener conflicto con algunso firewalls. IPSecs necesita los puertos TPC 50/51 y puertos UDP 500/4500 abiertos. TLS sua solo el puerto 443.

IPSec puede tener los siguientes usos:

  • Establecimiento de VPN
  • Acceso remoto de bajo coste
  • Conectividad desde fuera de la red.

Principales componentes de IPSec

  • Protocolos de seguridad:
    • AH - Authentication Header
    • ESP - Encapsulating Security Payload
      • Solo Cifrado
      • Cifrado con autenticación
  • Cryptoalgoritmos que sportan el protocolo
  • 2 modos de encapsulación
    • Transport Mode
    • Tunnel Mode
  • Key distribution and Management Protocol (IKE)
  • Security Police Database (SPD): Que paquetes serán protegidos, saltados o descartados
  • Security Association Database (SAD): Homo van a ser protegidos lso paquetes por IPSec. Cada Security Asociation almacena todos los parámetros de seguridad del flujo de un paquete unidirecional en un extremo del tunel. Para comunicación bidireccional se necesitan al menos dos Security Association.

Arquitectura IPSec

master_cs:secom:arquitecturaipsecdiag.png

Protocolos y Servicios de IPSec

AH ESP (Solo Cifrado) ESP (Cifrado + Autenticación)
Control de acceso
Integridad sin conexion
Autenticación de origen de datos
Rechazo de paquetes replayed
Confidencialidad
Confidencialidad de flujo de tráfico limitado

Modos de encapsulación de IPSec

Hay 2 modos de encapsulación en IPSec, Transport Mode, que solo protege los datos de extremo a extremo y Tunnel mode:

master_cs:secom:ipsececapsulaciondiag.png

master_cs/secom/tm3_v2.1779920896.txt.gz · Última modificación: 2026/05/27 22:28 por thejuanvisu