SlideShare una empresa de Scribd logo
1 de 13
ALVARO ARANCIBIA BALDIVIESO
¿Qué ES IPSEC?
Es un conjunto de protocolos cuyo objetivo es asegurar las comunicacione
s IP:
Autenticación

Integridad
Confidencialidad
Protección frente ataques de Replay
Trabaja a nivel 3, por lo que puede usarse para proteger tráfico de
cualquier aplicación.
MODOS DE FUNCIONAMIENTO DEL
IPSEC
-Existen 2 tipos de funcionamiento el modo de transporte y el modo de tunel aquí les
mostrare que funciones nos muestran:
MODO DE TRANSPORTE
En modo transporte, sólo la carga útil (los datos que se transfieren) del
paquete IP es cifrada y/o autenticada. El enrutamiento permanece intacto,
ya que no se modifica ni se cifra la cabecera IP; sin embargo, cuando se
utiliza la cabecera de autenticación (AH), las direcciones IP no pueden ser
traducidas, ya que eso invalidaría el hash. Las capas de transporte y
aplicación están siempre aseguradas por un hash, de forma que no pueden
ser modificadas de ninguna manera (por ejemplo traduciendo los números
de puerto TCP y UDP). El modo transporte se utiliza para comunicaciones
ordenador a ordenador.
El propósito de este modo es establecer una comunicación segura
punto a punto, entre dos hosts y sobre un canal inseguro. Este ejemplo
ilustra esto:
MODO TUNEL
En el modo túnel, todo el paquete IP (datos más cabeceras del mensaje) es
cifrado y/o autenticado. Debe ser entonces encapsulado en un nuevo
paquete IP para que funcione el enrutamiento. El modo túnel se utiliza para
comunicaciones red a red (túneles seguros entre routers, p.e. para VPNs) o
comunicaciones ordenador a red u ordenador a ordenador sobre Internet.
El propósito de este modo es establecer una comunicación segura entre
dos redes remotas sobre un canal inseguro.
Este ejemplo ilustra esto:
VENTAJAS DE IPSEC:
*Autenticacion mutua antes y despues de las comunicaciones
*Confidencialidad mediante el cifrado del trafico IP
*Integridad del trafico IP mediante el rechazo del trafico modificado
QUE ES UNA DIRECTIVA DE
SEGURIDAD IPSEC
*Ipsec utiliza reglas y directivas para proteger el trafico de red
*Las reglas constan de los siguientes elementos
-Un filtro
-Una accion de filtrado
-Un metodo de autenticacion

*Hay disponibles las siguientes directivas predeterminadas:
-Cliente (solo responder)
-Servidor (solicita seguridad)
-Servidor seguro (requerir seguridad)
QUE ES UN CERTIFICADO
*Los certificados son credenciales electronicos que autentican a un
usuario en Internet y las Intranets.

CERTIFICADOS:
*Estan firmadas digitalmente por la entidad emisora de certificados
(CA).
*Comprueban la indentidad de un usuario, equipo o servicio que
presente el certificado.
*Contienen detalles relativos al emisor y al sujeto.
USOS COMUNES DE LOS
CERTIFICADOS
http://www.youtube.com/watch?v=LOyDqp8Ujgg
Qué es IPsec y sus modos de funcionamiento

Más contenido relacionado

La actualidad más candente

La actualidad más candente (18)

Creacion vpn-packet-tracer
Creacion vpn-packet-tracerCreacion vpn-packet-tracer
Creacion vpn-packet-tracer
 
Preguntas de Repaso Capitulo 5: Stallings William: Fundamentos de seguridad e...
Preguntas de Repaso Capitulo 5: Stallings William: Fundamentos de seguridad e...Preguntas de Repaso Capitulo 5: Stallings William: Fundamentos de seguridad e...
Preguntas de Repaso Capitulo 5: Stallings William: Fundamentos de seguridad e...
 
Conceptos básicos de redes
Conceptos básicos de redesConceptos básicos de redes
Conceptos básicos de redes
 
NetBEUI
NetBEUINetBEUI
NetBEUI
 
Protocolos de enrutamiento
Protocolos de enrutamientoProtocolos de enrutamiento
Protocolos de enrutamiento
 
Ipsec y certificados
Ipsec y certificadosIpsec y certificados
Ipsec y certificados
 
Ipsec Protocolo
Ipsec ProtocoloIpsec Protocolo
Ipsec Protocolo
 
Expo ipsec y certificado
Expo ipsec y certificadoExpo ipsec y certificado
Expo ipsec y certificado
 
Exposición "Los Guerreros de la Red"
Exposición "Los Guerreros de la Red"Exposición "Los Guerreros de la Red"
Exposición "Los Guerreros de la Red"
 
Ipsec
IpsecIpsec
Ipsec
 
Encriptar[1]
Encriptar[1]Encriptar[1]
Encriptar[1]
 
47272592 listas-control-acceso
47272592 listas-control-acceso47272592 listas-control-acceso
47272592 listas-control-acceso
 
4. listas de control de acceso
4. listas de control de acceso4. listas de control de acceso
4. listas de control de acceso
 
Redesinformticas 4ºeso
Redesinformticas 4ºesoRedesinformticas 4ºeso
Redesinformticas 4ºeso
 
Redes
RedesRedes
Redes
 
Direccionamiento ip
Direccionamiento ipDireccionamiento ip
Direccionamiento ip
 
Firewall
FirewallFirewall
Firewall
 
Acl seguridad-ip
Acl seguridad-ipAcl seguridad-ip
Acl seguridad-ip
 

Destacado

Raphael Labbé rejoint L'Express Ventures en qualité de Partner
Raphael Labbé rejoint L'Express Ventures en qualité de PartnerRaphael Labbé rejoint L'Express Ventures en qualité de Partner
Raphael Labbé rejoint L'Express Ventures en qualité de PartnerRaphael Labbé
 
Peacekeepers chapter 8
Peacekeepers chapter 8Peacekeepers chapter 8
Peacekeepers chapter 8sasievert
 
Male circumcision fact sheet
Male circumcision fact sheet Male circumcision fact sheet
Male circumcision fact sheet SoulCityItsReal
 
Bascompte lab talk131106
Bascompte lab talk131106Bascompte lab talk131106
Bascompte lab talk131106Juan C. Rocha
 
Speaker Idol - ccwwa2009 - Winner Solution :)
Speaker Idol - ccwwa2009 - Winner Solution :)Speaker Idol - ccwwa2009 - Winner Solution :)
Speaker Idol - ccwwa2009 - Winner Solution :)UTC Fire & Security
 
7 3 Preparing The Elements Video
7 3 Preparing The Elements Video7 3 Preparing The Elements Video
7 3 Preparing The Elements VideoStark State College
 
Mousse Au Chocolat
Mousse Au ChocolatMousse Au Chocolat
Mousse Au Chocolatjakulik
 
Rapid circle attini 030312
Rapid circle   attini 030312Rapid circle   attini 030312
Rapid circle attini 030312Wilco Turnhout
 
RedEmprendia: “SocialOVTT un caso de estudio. Innovando en la educación para ...
RedEmprendia: “SocialOVTT un caso de estudio. Innovando en la educación para ...RedEmprendia: “SocialOVTT un caso de estudio. Innovando en la educación para ...
RedEmprendia: “SocialOVTT un caso de estudio. Innovando en la educación para ...Alba Santa
 
Générique 2012 olm alim v1
Générique 2012 olm alim v1Générique 2012 olm alim v1
Générique 2012 olm alim v1oslmarketing
 
Baromètre 2013 des directeurs de l'innovation par Actone & Hec
Baromètre 2013 des directeurs de l'innovation par Actone & Hec Baromètre 2013 des directeurs de l'innovation par Actone & Hec
Baromètre 2013 des directeurs de l'innovation par Actone & Hec Raphael Labbé
 
Franquicia Rentable - Orocash-Orobank
Franquicia Rentable - Orocash-OrobankFranquicia Rentable - Orocash-Orobank
Franquicia Rentable - Orocash-OrobankOrocash
 
Design Research
Design Research Design Research
Design Research SanMag
 
4 behavioural competency dictionary
4   behavioural competency dictionary4   behavioural competency dictionary
4 behavioural competency dictionaryKapil Chhabra
 
A trip to the most beautifulplace christchurch,
A trip to the most beautifulplace christchurch,A trip to the most beautifulplace christchurch,
A trip to the most beautifulplace christchurch,navneetsuri
 
Estado indieustria en 2014
Estado indieustria en 2014Estado indieustria en 2014
Estado indieustria en 2014Daniel Parente
 

Destacado (20)

Multicam
MulticamMulticam
Multicam
 
Planning You Film Sequence
Planning You Film SequencePlanning You Film Sequence
Planning You Film Sequence
 
Raphael Labbé rejoint L'Express Ventures en qualité de Partner
Raphael Labbé rejoint L'Express Ventures en qualité de PartnerRaphael Labbé rejoint L'Express Ventures en qualité de Partner
Raphael Labbé rejoint L'Express Ventures en qualité de Partner
 
Peacekeepers chapter 8
Peacekeepers chapter 8Peacekeepers chapter 8
Peacekeepers chapter 8
 
Male circumcision fact sheet
Male circumcision fact sheet Male circumcision fact sheet
Male circumcision fact sheet
 
Bascompte lab talk131106
Bascompte lab talk131106Bascompte lab talk131106
Bascompte lab talk131106
 
Speaker Idol - ccwwa2009 - Winner Solution :)
Speaker Idol - ccwwa2009 - Winner Solution :)Speaker Idol - ccwwa2009 - Winner Solution :)
Speaker Idol - ccwwa2009 - Winner Solution :)
 
7 3 Preparing The Elements Video
7 3 Preparing The Elements Video7 3 Preparing The Elements Video
7 3 Preparing The Elements Video
 
Mousse Au Chocolat
Mousse Au ChocolatMousse Au Chocolat
Mousse Au Chocolat
 
Rapid circle attini 030312
Rapid circle   attini 030312Rapid circle   attini 030312
Rapid circle attini 030312
 
RedEmprendia: “SocialOVTT un caso de estudio. Innovando en la educación para ...
RedEmprendia: “SocialOVTT un caso de estudio. Innovando en la educación para ...RedEmprendia: “SocialOVTT un caso de estudio. Innovando en la educación para ...
RedEmprendia: “SocialOVTT un caso de estudio. Innovando en la educación para ...
 
Magpul pts
Magpul ptsMagpul pts
Magpul pts
 
Générique 2012 olm alim v1
Générique 2012 olm alim v1Générique 2012 olm alim v1
Générique 2012 olm alim v1
 
Guzman
GuzmanGuzman
Guzman
 
Baromètre 2013 des directeurs de l'innovation par Actone & Hec
Baromètre 2013 des directeurs de l'innovation par Actone & Hec Baromètre 2013 des directeurs de l'innovation par Actone & Hec
Baromètre 2013 des directeurs de l'innovation par Actone & Hec
 
Franquicia Rentable - Orocash-Orobank
Franquicia Rentable - Orocash-OrobankFranquicia Rentable - Orocash-Orobank
Franquicia Rentable - Orocash-Orobank
 
Design Research
Design Research Design Research
Design Research
 
4 behavioural competency dictionary
4   behavioural competency dictionary4   behavioural competency dictionary
4 behavioural competency dictionary
 
A trip to the most beautifulplace christchurch,
A trip to the most beautifulplace christchurch,A trip to the most beautifulplace christchurch,
A trip to the most beautifulplace christchurch,
 
Estado indieustria en 2014
Estado indieustria en 2014Estado indieustria en 2014
Estado indieustria en 2014
 

Similar a Qué es IPsec y sus modos de funcionamiento

Ipsec y certificados
Ipsec y certificadosIpsec y certificados
Ipsec y certificadosRicardo Sava
 
I psec y certificados
I psec y certificadosI psec y certificados
I psec y certificadoscesartg65
 
Trabajo isakmp i psec
Trabajo isakmp   i psecTrabajo isakmp   i psec
Trabajo isakmp i psecJairo Rosas
 
Protocolos de la capa de internet.pptx
Protocolos de la capa de internet.pptxProtocolos de la capa de internet.pptx
Protocolos de la capa de internet.pptxJhoelAlanHuaracaNez
 
Ip sec exposicion
Ip sec exposicionIp sec exposicion
Ip sec exposicionmaurprem
 
5_unidad_v_ip_sec
  5_unidad_v_ip_sec  5_unidad_v_ip_sec
5_unidad_v_ip_secrakmak
 
Preguntas de Repaso Capitulo 6: Stallings William: Fundamentos de seguridad e...
Preguntas de Repaso Capitulo 6: Stallings William: Fundamentos de seguridad e...Preguntas de Repaso Capitulo 6: Stallings William: Fundamentos de seguridad e...
Preguntas de Repaso Capitulo 6: Stallings William: Fundamentos de seguridad e...Ángel Leonardo Torres
 
Presentacion Protocolos
Presentacion ProtocolosPresentacion Protocolos
Presentacion Protocolosastrologia
 
Redes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de TeltonikaRedes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de TeltonikaMonolitic, S.A.
 
Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01pericotte
 
Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01pericotte
 
Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01Alexis Eugenio
 

Similar a Qué es IPsec y sus modos de funcionamiento (20)

Ipsec
IpsecIpsec
Ipsec
 
Ipsec y certificados
Ipsec y certificadosIpsec y certificados
Ipsec y certificados
 
Asoiii
Asoiii Asoiii
Asoiii
 
Ipsec
IpsecIpsec
Ipsec
 
I psec y certificados
I psec y certificadosI psec y certificados
I psec y certificados
 
Trabajo isakmp i psec
Trabajo isakmp   i psecTrabajo isakmp   i psec
Trabajo isakmp i psec
 
I psec
I psecI psec
I psec
 
I psec
I psecI psec
I psec
 
Ipsec
IpsecIpsec
Ipsec
 
Protocolos de la capa de internet.pptx
Protocolos de la capa de internet.pptxProtocolos de la capa de internet.pptx
Protocolos de la capa de internet.pptx
 
Ip sec exposicion
Ip sec exposicionIp sec exposicion
Ip sec exposicion
 
5_unidad_v_ip_sec
  5_unidad_v_ip_sec  5_unidad_v_ip_sec
5_unidad_v_ip_sec
 
Preguntas de Repaso Capitulo 6: Stallings William: Fundamentos de seguridad e...
Preguntas de Repaso Capitulo 6: Stallings William: Fundamentos de seguridad e...Preguntas de Repaso Capitulo 6: Stallings William: Fundamentos de seguridad e...
Preguntas de Repaso Capitulo 6: Stallings William: Fundamentos de seguridad e...
 
Presentacion Protocolos
Presentacion ProtocolosPresentacion Protocolos
Presentacion Protocolos
 
Taller
TallerTaller
Taller
 
Redes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de TeltonikaRedes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de Teltonika
 
Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01
 
Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01
 
Protocolos
ProtocolosProtocolos
Protocolos
 
Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01
 

Último

Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...AlanCedillo9
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 

Último (19)

Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 

Qué es IPsec y sus modos de funcionamiento

  • 2.
  • 3. ¿Qué ES IPSEC? Es un conjunto de protocolos cuyo objetivo es asegurar las comunicacione s IP: Autenticación Integridad Confidencialidad Protección frente ataques de Replay Trabaja a nivel 3, por lo que puede usarse para proteger tráfico de cualquier aplicación.
  • 4. MODOS DE FUNCIONAMIENTO DEL IPSEC -Existen 2 tipos de funcionamiento el modo de transporte y el modo de tunel aquí les mostrare que funciones nos muestran:
  • 5. MODO DE TRANSPORTE En modo transporte, sólo la carga útil (los datos que se transfieren) del paquete IP es cifrada y/o autenticada. El enrutamiento permanece intacto, ya que no se modifica ni se cifra la cabecera IP; sin embargo, cuando se utiliza la cabecera de autenticación (AH), las direcciones IP no pueden ser traducidas, ya que eso invalidaría el hash. Las capas de transporte y aplicación están siempre aseguradas por un hash, de forma que no pueden ser modificadas de ninguna manera (por ejemplo traduciendo los números de puerto TCP y UDP). El modo transporte se utiliza para comunicaciones ordenador a ordenador.
  • 6. El propósito de este modo es establecer una comunicación segura punto a punto, entre dos hosts y sobre un canal inseguro. Este ejemplo ilustra esto:
  • 7. MODO TUNEL En el modo túnel, todo el paquete IP (datos más cabeceras del mensaje) es cifrado y/o autenticado. Debe ser entonces encapsulado en un nuevo paquete IP para que funcione el enrutamiento. El modo túnel se utiliza para comunicaciones red a red (túneles seguros entre routers, p.e. para VPNs) o comunicaciones ordenador a red u ordenador a ordenador sobre Internet. El propósito de este modo es establecer una comunicación segura entre dos redes remotas sobre un canal inseguro. Este ejemplo ilustra esto:
  • 8. VENTAJAS DE IPSEC: *Autenticacion mutua antes y despues de las comunicaciones *Confidencialidad mediante el cifrado del trafico IP *Integridad del trafico IP mediante el rechazo del trafico modificado
  • 9. QUE ES UNA DIRECTIVA DE SEGURIDAD IPSEC *Ipsec utiliza reglas y directivas para proteger el trafico de red *Las reglas constan de los siguientes elementos -Un filtro -Una accion de filtrado -Un metodo de autenticacion *Hay disponibles las siguientes directivas predeterminadas: -Cliente (solo responder) -Servidor (solicita seguridad) -Servidor seguro (requerir seguridad)
  • 10. QUE ES UN CERTIFICADO *Los certificados son credenciales electronicos que autentican a un usuario en Internet y las Intranets. CERTIFICADOS: *Estan firmadas digitalmente por la entidad emisora de certificados (CA). *Comprueban la indentidad de un usuario, equipo o servicio que presente el certificado. *Contienen detalles relativos al emisor y al sujeto.
  • 11. USOS COMUNES DE LOS CERTIFICADOS