Web - Amazon

We provide Linux to the World


We support WINRAR [What is this] - [Download .exe file(s) for Windows]

CLASSICISTRANIERI HOME PAGE - YOUTUBE CHANNEL
SITEMAP
Audiobooks by Valerio Di Stefano: Single Download - Complete Download [TAR] [WIM] [ZIP] [RAR] - Alphabetical Download  [TAR] [WIM] [ZIP] [RAR] - Download Instructions

Make a donation: IBAN: IT36M0708677020000000008016 - BIC/SWIFT:  ICRAITRRU60 - VALERIO DI STEFANO or
Privacy Policy Cookie Policy Terms and Conditions
IPsec - Wikipedia, la enciclopedia libre

IPsec

De Wikipedia, la enciclopedia libre

IPsec (la abreviatura de Internet Protocol security) es una extensión al protocolo IP que añade cifrado fuerte para permitir servicios de autenticación y, de esta manera, asegurar las comunicaciones a través de dicho protocolo. Inicialmente fue desarrollado para usarse con el nuevo estandar IPv6, aunque posteriormente se adaptó a IPv4.

IPsec actúa a nivel de capa de red, protegiendo y autenticando los paquetes IP entre los equipos participantes en la comunidad IPsec. no está ligado a ningún algoritmo de encriptación o autenticación, tecnología de claves o algoritmos de seguridad específico. Es más, IPsec es un marco de estándares que permite que cualquier nuevo algoritmo sea introducido sin necesitar de cambiar los estándares.

IPSec esta formado por un conjunto de protocolos de cifrado por (1) securing packet flows y (2) key exchange. De la forma :

  • Encapsulating Security Payload (ESP),

El cual provee autenticación, confidencialidad de datos e integridad del mensaje

  • Authentication Header (AH),

que provee de autenticación e integridad de datos, pero no de confidencialidad.

Vease Niveles ISO

Por sus características es el protocolo estandar para la construcción de redes privadas virtuales.

La última versión de este protocolo está definida desde Diciembre del 2005 en los RFCs del 4301 al 4309.

Tabla de contenidos

[editar] Modos de funcionamiento

La diferencia entre los dos es la unidad que se está protegiendo. Mientras que en modo transporte se protege la carga útil del paquete IP, en el modo túnel se protegen los paquetes IP completos. Además, el modo transporte es más fiable que el modo tunel.


[editar] Tunnel Mode

La comunicación segura se limita a los routers de aceso implicados. Es el modo más usual en una VPN. Se aplica protección

[editar] Authentication Header (AH)

Se calcula una función resumen sobre el datagrama empleando una clave secreta en dicho cálculo. La información de autenticación se calcula utilizando todos los campos del datagrama que no van a cambiar durante el tránsito.

Diagrama de un paquete AH  :

0 1 2 3
0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7
Next Header Payload Length RESERVED
Security Parameters Index (SPI)
Sequence Number

Authentication Data (variable)

Significado de los campos:

Next Header 
Identifica el protocolo de los datos transferidos.
Payload Length 
Tamaño del paquete AH.
RESERVED 
Reservado para usos futuros (Todo a cero hasta entonces).
Security Parameters Index (SPI) 
Identifica los parámetros de seguridad en combinación con la dirección IP.
Sequence Number 
Número de secuencia para evitar ataques 'replay'.
Authentication Data 
Datos necesarios para autenticar el paquete.

[editar] Encapsulated Security Payload (ESP)

Cifra el paquete IP original (datagrama completo) y se introduce en el campo de datos de un nuevo paquete IP que es el que viajará por la red.

Diagrama de un paquete ESP:

0 1 2 3
0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7
Security Parameters Index (SPI)
Sequence Number

Payload * (variable)

  Padding (0-255 bytes)
    Pad Length Next Header

Authentication Data (variable)

Field meanings:

Security Parameters Index (SPI) 
Identifica los parámetros de seguridad en combinación con la dirección IP.
Sequence Number 
Número de secuencia para evitar ataques 'replay'.
Payload Data 
Los datos a transferir.
Padding 
Usado por algunos algoritmos criptográficos para rellenar por completo los bloques.
Pad Length 
Tamaño del pad en bytes..
Next Header 
Identifica el protocolo de los datos transferidos.
Authentication Data 
Datos necesarios para autenticar el paquete.
Our "Network":

Project Gutenberg
https://gutenberg.classicistranieri.com

Encyclopaedia Britannica 1911
https://encyclopaediabritannica.classicistranieri.com

Librivox Audiobooks
https://librivox.classicistranieri.com

Linux Distributions
https://old.classicistranieri.com

Magnatune (MP3 Music)
https://magnatune.classicistranieri.com

Static Wikipedia (June 2008)
https://wikipedia.classicistranieri.com

Static Wikipedia (March 2008)
https://wikipedia2007.classicistranieri.com/mar2008/

Static Wikipedia (2007)
https://wikipedia2007.classicistranieri.com

Static Wikipedia (2006)
https://wikipedia2006.classicistranieri.com

Liber Liber
https://liberliber.classicistranieri.com

ZIM Files for Kiwix
https://zim.classicistranieri.com


Other Websites:

Bach - Goldberg Variations
https://www.goldbergvariations.org

Lazarillo de Tormes
https://www.lazarillodetormes.org

Madame Bovary
https://www.madamebovary.org

Il Fu Mattia Pascal
https://www.mattiapascal.it

The Voice in the Desert
https://www.thevoiceinthedesert.org

Confessione d'un amore fascista
https://www.amorefascista.it

Malinverno
https://www.malinverno.org

Debito formativo
https://www.debitoformativo.it

Adina Spire
https://www.adinaspire.com