Internet Security Association and Key Management Protocol                                                                 1



    Internet Security Association and Key
    Management Protocol
    Internet Security Association and Key Management Protocol (ISAKMP) es un protocolo criptográfico que
    constituye la base del protocolo de intercambio de claves IKE. Está definido en el RFC 2408.
    ISAKMP define los procedimientos para la autenticación entre pares, creación y gestión de asociaciones de
    seguridad, técnicas de generación de claves, y la mitigación de la amenaza (por ejemplo, ataques de denegación de
    servicio o ataques de repetición). ISAKMP normalmente utiliza IKE para el intercambio de claves aunque pueden
    ser implementados otros métodos.
    ISAKMP define los procedimientos y formatos de paquetes para establecer, negociar, modificar y eliminar las SA
    (asociaciones de seguridad). Una Asociación de Seguridad contiene toda la información necesaria para la ejecución
    de diversos servicios de seguridad de red, como a nivel IP ( IPsec AH o ESP) , transporte o servicios de la capa de
    aplicación. ISAKMP define el formato para el intercambio de generación de claves y datos de autenticación.
    Proporciona un marco coherente para la transferencia de claves y datos de autenticación, que es independiente de la
    técnica de generación de claves, el algoritmo de cifrado y el mecanismo de autenticación.
    ISAKMP se distingue del protocolo IKE de intercambio de claves para separar los detalles de la seguridad de
    administración de la asociación (y de gestión de claves) de los detalles de intercambio de claves.
    Puede haber muchas diferentes protocolos de intercambio de claves, cada una con propiedades de seguridad
    diferentes. Sin embargo, un marco común que es necesario para acordar el formato de atributos, SA, y para la
    negociación, la modificación y borrado de SAs. ISAKMP proporciona de este marco común.
    ISAKMP puede aplicarse sobre cualquier protocolo de transporte. Todas las implementaciones de ISAKMP deben
    incluir la capacidad de enviar y recibir en el puerto UDP 500. Además, Se debe permitir en el destino el puerto UDP
    4500, si el origen de la conexion atraviesa un NAT.


    Enlaces externos
    • RFC — Internet Security Association and Key Management Protocol [1]
    • RFC — The Internet IP Security Domain of Interpretation for ISAKMP [2]


    Referencias
    [1] http:/ / www. ietf. org/ rfc/ rfc2408. txt
    [2] http:/ / www. ietf. org/ rfc/ rfc2407. txt
Fuentes y contribuyentes del artículo                                                                                                                                                     2



     Fuentes y contribuyentes del artículo
     Internet Security Association and Key Management Protocol  Fuente: http://es.wikipedia.org/w/index.php?oldid=33577433  Contribuyentes: Garaizar, Ninovolador, 1 ediciones anónimas




     Licencia
     Creative Commons Attribution-Share Alike 3.0 Unported
     http:/ / creativecommons. org/ licenses/ by-sa/ 3. 0/

Más contenido relacionado

PPTX
IPsec y Certificaciones
PDF
PPTX
Infrastructura de Clave Pública Criptografia
PPTX
radelmy zapata
PDF
Wes Cross Resume 2016 no pic
PDF
Edicto luis elver arango gaviria
DOCX
My Resume 2
DOC
Steven Munden CV 2016
IPsec y Certificaciones
Infrastructura de Clave Pública Criptografia
radelmy zapata
Wes Cross Resume 2016 no pic
Edicto luis elver arango gaviria
My Resume 2
Steven Munden CV 2016

Similar a Protocolo gestor claves (16)

PPTX
Protocolos de Seguridad. VPN IPsec.pptx
DOCX
Trabajo isakmp i psec
PDF
PPTX
Protocolo De Seguridad Y De Red
PDF
Creacion vpn-packet-tracer
PPT
Ip sec exposicion
PPTX
Aprendizaje 5
PDF
PDF
Cisco site to-site vpn
PPT
Ipsec
PPTX
Actividad 5 infraestructura pk ix
PDF
Internet seguro
PPTX
Infraestructura PKI
PPSX
Actividad 5 administracion de redes
PDF
Cifrado de información joaquín de león nuris del cid_edilberto de gracia
Protocolos de Seguridad. VPN IPsec.pptx
Trabajo isakmp i psec
Protocolo De Seguridad Y De Red
Creacion vpn-packet-tracer
Ip sec exposicion
Aprendizaje 5
Cisco site to-site vpn
Ipsec
Actividad 5 infraestructura pk ix
Internet seguro
Infraestructura PKI
Actividad 5 administracion de redes
Cifrado de información joaquín de león nuris del cid_edilberto de gracia
Publicidad

Más de G Hoyos A (20)

PPT
curvas elipticas
PPT
correo seguro
PPT
cifra flujo
PPT
composicion de algoritmos
PPT
gestion seguridad informatica
PPT
calidad de la informacion
DOC
Cripto clasica
PDF
Presentacion cripto transp_manuel_lucena
PDF
S box
PDF
PDF
Unixsec
PDF
Transposicion
PDF
Sellado de tiempo_timestamp
PDF
Problema rsa
PDF
Número primo fuerte
PDF
Metodo kasiski
PDF
Modos de operación_de_una_unidad_de_cifrado_por_bloques
RTF
PDF
Generador pseudoaleatorio de_números
PDF
Funcion resumen
curvas elipticas
correo seguro
cifra flujo
composicion de algoritmos
gestion seguridad informatica
calidad de la informacion
Cripto clasica
Presentacion cripto transp_manuel_lucena
S box
Unixsec
Transposicion
Sellado de tiempo_timestamp
Problema rsa
Número primo fuerte
Metodo kasiski
Modos de operación_de_una_unidad_de_cifrado_por_bloques
Generador pseudoaleatorio de_números
Funcion resumen
Publicidad

Protocolo gestor claves

  • 1. Internet Security Association and Key Management Protocol 1 Internet Security Association and Key Management Protocol Internet Security Association and Key Management Protocol (ISAKMP) es un protocolo criptográfico que constituye la base del protocolo de intercambio de claves IKE. Está definido en el RFC 2408. ISAKMP define los procedimientos para la autenticación entre pares, creación y gestión de asociaciones de seguridad, técnicas de generación de claves, y la mitigación de la amenaza (por ejemplo, ataques de denegación de servicio o ataques de repetición). ISAKMP normalmente utiliza IKE para el intercambio de claves aunque pueden ser implementados otros métodos. ISAKMP define los procedimientos y formatos de paquetes para establecer, negociar, modificar y eliminar las SA (asociaciones de seguridad). Una Asociación de Seguridad contiene toda la información necesaria para la ejecución de diversos servicios de seguridad de red, como a nivel IP ( IPsec AH o ESP) , transporte o servicios de la capa de aplicación. ISAKMP define el formato para el intercambio de generación de claves y datos de autenticación. Proporciona un marco coherente para la transferencia de claves y datos de autenticación, que es independiente de la técnica de generación de claves, el algoritmo de cifrado y el mecanismo de autenticación. ISAKMP se distingue del protocolo IKE de intercambio de claves para separar los detalles de la seguridad de administración de la asociación (y de gestión de claves) de los detalles de intercambio de claves. Puede haber muchas diferentes protocolos de intercambio de claves, cada una con propiedades de seguridad diferentes. Sin embargo, un marco común que es necesario para acordar el formato de atributos, SA, y para la negociación, la modificación y borrado de SAs. ISAKMP proporciona de este marco común. ISAKMP puede aplicarse sobre cualquier protocolo de transporte. Todas las implementaciones de ISAKMP deben incluir la capacidad de enviar y recibir en el puerto UDP 500. Además, Se debe permitir en el destino el puerto UDP 4500, si el origen de la conexion atraviesa un NAT. Enlaces externos • RFC — Internet Security Association and Key Management Protocol [1] • RFC — The Internet IP Security Domain of Interpretation for ISAKMP [2] Referencias [1] http:/ / www. ietf. org/ rfc/ rfc2408. txt [2] http:/ / www. ietf. org/ rfc/ rfc2407. txt
  • 2. Fuentes y contribuyentes del artículo 2 Fuentes y contribuyentes del artículo Internet Security Association and Key Management Protocol  Fuente: http://es.wikipedia.org/w/index.php?oldid=33577433  Contribuyentes: Garaizar, Ninovolador, 1 ediciones anónimas Licencia Creative Commons Attribution-Share Alike 3.0 Unported http:/ / creativecommons. org/ licenses/ by-sa/ 3. 0/