SlideShare una empresa de Scribd logo
1 de 14
 IPsec
      (abreviatura de Internet
 Protocol security).

 IPSeces un conjunto de estándares
 industriales que comprueba,
 autentica y cifra los datos en los
 paquetes IP. IPSec se emplea para
 proteger los datos en las transmisiones
 de red.
 Modo transporte.
 Modo tunel.
   En modo transporte, sólo la carga útil (los datos que
    se transfieren) del paquete IP es cifrada y/o
    autenticada. El enrutamiento permanece intacto, ya
    que no se modifica ni se cifra la cabecera IP; sin
    embargo, cuando se utiliza la cabecera de
    autenticación (AH), las direcciones IP no pueden ser
    traducidas, ya que eso invalidaría el hash. Las capas
    de transporte y aplicación están siempre aseguradas
    por un hash, de forma que no pueden ser
    modificadas de ninguna manera (por ejemplo
    traduciendo los números de puerto TCP y UDP). El
    modo transporte se utiliza para comunicaciones
    ordenador a ordenador.
   En el modo túnel, todo el paquete IP (datos
    más cabeceras del mensaje) es cifrado y/o
    autenticado. Debe ser entonces encapsulado
    en un nuevo paquete IP para que funcione el
    enrutamiento. El modo túnel se utiliza para
    comunicaciones red a red (túneles seguros
    entre routers, p.e. para VPNs) o
    comunicaciones ordenador a red u ordenador
    a ordenador sobre Internet. El propósito de
    este modo es establecer una comunicación
    segura entre dos redes remotas sobre un canal
    inseguro. Este ejemplo ilustra esto:
Autenticación mutua antes y después
de las comunicaciones
Confidencialidad mediante el cifrado
del tráfico IP
Integridad del tráfico IP mediante el
rechazo
del tráfico modificado
Prevención contra ataques de
reproducción
Active Directory
  1
 Directiva                                Directiva
 IPSec                                    IPSec


                   Negociación de
                   asociaciones de
                   seguridad (ISAKMP)

                        2
Capa TCP                                  Capa TCP
Controlador                               Controlador
IPSec                                     IPSec




              3   Paquetes IP cifrados
IPSec utiliza reglas y directivas para proteger
el tráfico de red
Las reglas constan de los siguientes elementos:
    Un filtro
    Una acción de filtrado
    Un método de autenticación
Hay disponibles las siguientes directivas
predeterminadas:
    Cliente (sólo responder)
    Servidor (solicitar seguridad)
    Servidor seguro (requerir seguridad)
 Loscertificados son credenciales
 electrónicas que autentican
 a un usuario en Internet y en las
 intranets
Enlazan de forma segura una clave pública a
la entidad que posee la clave privada
correspondiente
Están firmadas digitalmente por la entidad
emisora
de certificados (CA)
Comprueban la identidad de un usuario,
equipo
o servicio que presente el certificado
Contienen detalles relativos al emisor
y al sujeto
Autenticaci
   ón de                                  Sistema de
   Internet                               archivos de
                                          cifrado




Firmas
digitales                                      Correo
                    Seguridad IP               electrónico
                                               seguro


            Inicio de
            sesión con             Firma de
            tarjeta                código de
            inteligente            software

Más contenido relacionado

La actualidad más candente

La actualidad más candente (17)

I psec
I psecI psec
I psec
 
Seguridad en la red
Seguridad en la  redSeguridad en la  red
Seguridad en la red
 
Protocolos de cifrado
Protocolos de cifradoProtocolos de cifrado
Protocolos de cifrado
 
Noticia6
Noticia6Noticia6
Noticia6
 
Noticia6
Noticia6Noticia6
Noticia6
 
Cifrado
CifradoCifrado
Cifrado
 
Presentación1
Presentación1Presentación1
Presentación1
 
Resumen capitulo 6.3
Resumen capitulo 6.3Resumen capitulo 6.3
Resumen capitulo 6.3
 
Noticia 6 hugo
Noticia 6 hugoNoticia 6 hugo
Noticia 6 hugo
 
Ipsec Y Certificados Digitales En Windows 2003 Server
Ipsec Y Certificados Digitales En Windows 2003 ServerIpsec Y Certificados Digitales En Windows 2003 Server
Ipsec Y Certificados Digitales En Windows 2003 Server
 
Tp4191112
Tp4191112Tp4191112
Tp4191112
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Protocolos De Seguridad
Protocolos De SeguridadProtocolos De Seguridad
Protocolos De Seguridad
 
Protocolos De Seguridad En Redes
Protocolos De Seguridad En RedesProtocolos De Seguridad En Redes
Protocolos De Seguridad En Redes
 
Noticia 6
Noticia 6 Noticia 6
Noticia 6
 
Internet 4ºESO
Internet 4ºESOInternet 4ºESO
Internet 4ºESO
 
17 S Eg Ur Id Ad En Re De S
17 S Eg Ur Id Ad En Re De S17 S Eg Ur Id Ad En Re De S
17 S Eg Ur Id Ad En Re De S
 

Destacado

Manual ipx300 w final
Manual ipx300 w finalManual ipx300 w final
Manual ipx300 w finalmaurprem
 
Diffie hellman expocicion
Diffie hellman expocicionDiffie hellman expocicion
Diffie hellman expocicionalex paz
 
Criptografía Experimental [GuadalajaraCON 2012]
Criptografía Experimental [GuadalajaraCON 2012]Criptografía Experimental [GuadalajaraCON 2012]
Criptografía Experimental [GuadalajaraCON 2012]Websec México, S.C.
 
Cortafuegos para tu pc
Cortafuegos para tu pcCortafuegos para tu pc
Cortafuegos para tu pcOscaripag
 
Firewalls open source
Firewalls open sourceFirewalls open source
Firewalls open sourceOsitoooooo
 
Internet Protocol Secure (IPSec)
Internet Protocol Secure (IPSec)Internet Protocol Secure (IPSec)
Internet Protocol Secure (IPSec)Saúl Vázquez
 
ENCRIPTAR Y FIREWALL
ENCRIPTAR Y FIREWALLENCRIPTAR Y FIREWALL
ENCRIPTAR Y FIREWALLsandra
 
¿Sueñan los crackers con ordenadores cuánticos?
¿Sueñan los crackers con ordenadores cuánticos?¿Sueñan los crackers con ordenadores cuánticos?
¿Sueñan los crackers con ordenadores cuánticos?Gonzalo Álvarez Marañón
 

Destacado (10)

Manual ipx300 w final
Manual ipx300 w finalManual ipx300 w final
Manual ipx300 w final
 
Diffie hellman expocicion
Diffie hellman expocicionDiffie hellman expocicion
Diffie hellman expocicion
 
Protocolo de Diffie-Hellman
Protocolo de Diffie-HellmanProtocolo de Diffie-Hellman
Protocolo de Diffie-Hellman
 
Criptografía Experimental [GuadalajaraCON 2012]
Criptografía Experimental [GuadalajaraCON 2012]Criptografía Experimental [GuadalajaraCON 2012]
Criptografía Experimental [GuadalajaraCON 2012]
 
Cortafuegos para tu pc
Cortafuegos para tu pcCortafuegos para tu pc
Cortafuegos para tu pc
 
Firewall
FirewallFirewall
Firewall
 
Firewalls open source
Firewalls open sourceFirewalls open source
Firewalls open source
 
Internet Protocol Secure (IPSec)
Internet Protocol Secure (IPSec)Internet Protocol Secure (IPSec)
Internet Protocol Secure (IPSec)
 
ENCRIPTAR Y FIREWALL
ENCRIPTAR Y FIREWALLENCRIPTAR Y FIREWALL
ENCRIPTAR Y FIREWALL
 
¿Sueñan los crackers con ordenadores cuánticos?
¿Sueñan los crackers con ordenadores cuánticos?¿Sueñan los crackers con ordenadores cuánticos?
¿Sueñan los crackers con ordenadores cuánticos?
 

Similar a IPSec y modos de operación

Similar a IPSec y modos de operación (20)

Ip sec exposicion
Ip sec exposicionIp sec exposicion
Ip sec exposicion
 
Seguridad IP
Seguridad IPSeguridad IP
Seguridad IP
 
Trabajo isakmp i psec
Trabajo isakmp   i psecTrabajo isakmp   i psec
Trabajo isakmp i psec
 
Ipsec
IpsecIpsec
Ipsec
 
Ipsec
IpsecIpsec
Ipsec
 
I psec y certificados
I psec y certificadosI psec y certificados
I psec y certificados
 
4. vpn y ipsec
4. vpn y ipsec4. vpn y ipsec
4. vpn y ipsec
 
Monografía IPSec, IPv6
Monografía IPSec, IPv6Monografía IPSec, IPv6
Monografía IPSec, IPv6
 
U.3 .- Seguridad en redes de comunicación.
U.3 .- Seguridad en redes de comunicación.U.3 .- Seguridad en redes de comunicación.
U.3 .- Seguridad en redes de comunicación.
 
Ipsec Protocolo
Ipsec ProtocoloIpsec Protocolo
Ipsec Protocolo
 
VPNs
VPNsVPNs
VPNs
 
IPSec - Conceptos básicos
IPSec - Conceptos básicosIPSec - Conceptos básicos
IPSec - Conceptos básicos
 
ALGORITMOS
ALGORITMOSALGORITMOS
ALGORITMOS
 
5_unidad_v_ip_sec
  5_unidad_v_ip_sec  5_unidad_v_ip_sec
5_unidad_v_ip_sec
 
Ipsec Y Certificados Digitales En Windows 2003 Server
Ipsec Y Certificados Digitales En Windows 2003 ServerIpsec Y Certificados Digitales En Windows 2003 Server
Ipsec Y Certificados Digitales En Windows 2003 Server
 
Ipsec Y Certificados Digitales En Windows 2003 Server
Ipsec Y Certificados Digitales En Windows 2003 ServerIpsec Y Certificados Digitales En Windows 2003 Server
Ipsec Y Certificados Digitales En Windows 2003 Server
 
BP seguridad de redes
BP seguridad de redesBP seguridad de redes
BP seguridad de redes
 
Seguridad en la red
Seguridad en la  redSeguridad en la  red
Seguridad en la red
 
Seguridad en la red
Seguridad en la  redSeguridad en la  red
Seguridad en la red
 
Seguridad en la red
Seguridad en la  redSeguridad en la  red
Seguridad en la red
 

IPSec y modos de operación

  • 1.
  • 2.
  • 3.  IPsec (abreviatura de Internet Protocol security).  IPSeces un conjunto de estándares industriales que comprueba, autentica y cifra los datos en los paquetes IP. IPSec se emplea para proteger los datos en las transmisiones de red.
  • 5. En modo transporte, sólo la carga útil (los datos que se transfieren) del paquete IP es cifrada y/o autenticada. El enrutamiento permanece intacto, ya que no se modifica ni se cifra la cabecera IP; sin embargo, cuando se utiliza la cabecera de autenticación (AH), las direcciones IP no pueden ser traducidas, ya que eso invalidaría el hash. Las capas de transporte y aplicación están siempre aseguradas por un hash, de forma que no pueden ser modificadas de ninguna manera (por ejemplo traduciendo los números de puerto TCP y UDP). El modo transporte se utiliza para comunicaciones ordenador a ordenador.
  • 6. En el modo túnel, todo el paquete IP (datos más cabeceras del mensaje) es cifrado y/o autenticado. Debe ser entonces encapsulado en un nuevo paquete IP para que funcione el enrutamiento. El modo túnel se utiliza para comunicaciones red a red (túneles seguros entre routers, p.e. para VPNs) o comunicaciones ordenador a red u ordenador a ordenador sobre Internet. El propósito de este modo es establecer una comunicación segura entre dos redes remotas sobre un canal inseguro. Este ejemplo ilustra esto:
  • 7. Autenticación mutua antes y después de las comunicaciones Confidencialidad mediante el cifrado del tráfico IP Integridad del tráfico IP mediante el rechazo del tráfico modificado Prevención contra ataques de reproducción
  • 8. Active Directory 1 Directiva Directiva IPSec IPSec Negociación de asociaciones de seguridad (ISAKMP) 2 Capa TCP Capa TCP Controlador Controlador IPSec IPSec 3 Paquetes IP cifrados
  • 9. IPSec utiliza reglas y directivas para proteger el tráfico de red Las reglas constan de los siguientes elementos: Un filtro Una acción de filtrado Un método de autenticación Hay disponibles las siguientes directivas predeterminadas: Cliente (sólo responder) Servidor (solicitar seguridad) Servidor seguro (requerir seguridad)
  • 10.
  • 11.
  • 12.  Loscertificados son credenciales electrónicas que autentican a un usuario en Internet y en las intranets
  • 13. Enlazan de forma segura una clave pública a la entidad que posee la clave privada correspondiente Están firmadas digitalmente por la entidad emisora de certificados (CA) Comprueban la identidad de un usuario, equipo o servicio que presente el certificado Contienen detalles relativos al emisor y al sujeto
  • 14. Autenticaci ón de Sistema de Internet archivos de cifrado Firmas digitales Correo Seguridad IP electrónico seguro Inicio de sesión con Firma de tarjeta código de inteligente software