SlideShare una empresa de Scribd logo
UNIVERSIDAD TECNOLÓGICA DE LA REGIÓN NORTE DE GUERRERO. INGENIERIAS EN TECNOLOGIAS DE LA INFORMACIÒN. SEGURIDAD DE LA INFORMACIÒN II TEMA: IPSEC ING. JOSE FERNANDO CASTRO DOMINGUEZ. ALUMNA:                          SANDRA LIZBETH BENITO SILVA. GRUPO: 1002  IGUALA DE LA INDEPENDENCIA GRO. A 5 DE OCTUBRE 2010.
Internet Protocol security .- es un conjunto de protocolos  cuya  función es asegurar las comunicaciones sobre el Protocolo de Internet (IP) autenticando y/o cifrando cada paquete IP en un flujo de datos. IPsec también incluye protocolos para el establecimiento de claves de cifrado.IPSEC
  SumarioLos protocolos de Ipsec  actúan en la capa de red, la capa 3 del modelo OSI. UNA VENTAJA importante de IPsec frente a SSL y otros métodos que operan en capas superiores, es que para que una aplicación pueda usar IPsec no hay que hacer ningún cambio, mientras que para usar SSL y otros protocolos de niveles superiores, las aplicaciones tienen que modificar su código.
IPsec  está implementado  por  un  conjunto  de protocolos  para: (1) asegurar el flujo de paquetes.(2) garantizar la autenticación mutua . (3) establecer parámetros criptográficos.La arquitectura de seguridad IP utiliza el concepto de asociación de seguridad (SA) como base para construir funciones de seguridad en IP.Arquitectura de seguridad
Protección a paquete saliente IPsec utiliza el índice de parámetro de seguridad (SPI), un índice a la base de datos de asociaciones de seguridad (SADB), junto con la dirección de destino de la cabecera del paquete, que juntos identifican de forma única una asociación de seguridad para dicho paquete.Para un paquete entrante: se realiza un procedimiento similar; en este caso IPsec toma las claves de verificación y descifrado de la base de datos de asociaciones de seguridad.
IPsec  es una parte obligatoria de IPv6, y su uso es opcional con IPv4. Aunque  el  estándar está diseñado para ser indiferente a las versiones de IP, el despliegue y experiencia hasta 2007 atañe a las implementaciones de IPv4.Estado actual del estándar
IPsec fue proyectado para proporcionar seguridad en modo transporte (extremo a extremo) del tráfico de paquetes, en el que los ordenadores de los extremos finales realizan el procesado de seguridad, o en modo túnel (puerta a puerta) en el que la seguridad del tráfico de paquetes es proporcionada a varias máquinas (incluso a toda la red de área local) por un único nodo.Propósito de diseño
La seguridad de comunicaciones extremo a extremo A escala Internet se ha desarrollado más lentamente de lo esperado. No se  ha surgido infraestructura de clave pública universal o universalmente de confianza Otra parte es que muchos usuarios no comprenden lo suficientemente bien ni sus necesidades ni las opciones disponibles como para promover su inclusión en los productos de los vendedores.
Cifrar el tráfico.Validación de integridad.Autenticar a los extremos.Anti-repetición.IPsec se introdujo para proporcionar servicios de seguridad tales como:
Dependiendo del nivel sobre el que se actúe:                     MODO TRANSPORTE                    MODO TÚNEL.En modo transporte, sólo la carga útil (los datos que se transfieren) del paquete IP es cifrada o autenticada. Se utiliza para comunicaciones ordenador a ordenador.Modos
En el modo túnel, es todo el paquete IP (datos más cabeceras del mensaje) es cifrado o autenticado. Debe ser entonces encapsulado en un nuevo paquete IP para que funcione el enrutamiento. El modo túnel se utiliza para comunicaciones red a red o comunicaciones ordenador a red u ordenador a ordenador sobre Internet.
IPsec consta de dos protocolos que han sido desarrollados para proporcionar seguridad a nivel de paquete, tanto para IPv4 como para IPv6:
AuthenticationHeader (AH) proporciona integridad, autenticación y no repudio si se eligen los algoritmos criptográficos apropiados.
Encapsulating Security Payload (ESP) proporciona confidencialidad y la opción -altamente recomendable- de autenticación y protección de integridad.Detalles técnicos
Una cabecera  AH mide 32 bits.DIAGRAMA DE ORAGANIZACION

Más contenido relacionado

PPTX
Protocolos De Seguridad En Redes
DOCX
Trabajo isakmp i psec
PPTX
Internet Protocol Secure (IPSec)
PDF
5_unidad_v_ip_sec
PDF
Implementando Seguridad en plataformas de software libre Elastix
DOCX
Monografía IPSec, IPv6
PPTX
Protocolos De Seguridad
Protocolos De Seguridad En Redes
Trabajo isakmp i psec
Internet Protocol Secure (IPSec)
5_unidad_v_ip_sec
Implementando Seguridad en plataformas de software libre Elastix
Monografía IPSec, IPv6
Protocolos De Seguridad

La actualidad más candente (16)

PDF
M5 Securización de Redes
PDF
Firewall cisco
PDF
Tema 3. Firewalls y Proxies con OpenBSD Y GNU/Linux
PDF
2014-2 Tema 2. Sniffer y Monitores
PPT
Comercio elec y seguridad informatica
PDF
CodeSeeker: Un firewall de Nivel 7 OpenSource. No Con Name 2003
PPTX
Protocolos De Seguridad
PPTX
Presentacion
ODP
Resumen capitulo 6.3
DOCX
Cisco CCNA Security
PPTX
Almacenamiento y Respaldo
DOCX
Protocolos De Seguridad En Redes
PPTX
Cifrado
PPTX
Protocolos de cifrado
PPTX
Protocolos de cifrado
DOCX
C O R R E C I O N M M M M[1]
M5 Securización de Redes
Firewall cisco
Tema 3. Firewalls y Proxies con OpenBSD Y GNU/Linux
2014-2 Tema 2. Sniffer y Monitores
Comercio elec y seguridad informatica
CodeSeeker: Un firewall de Nivel 7 OpenSource. No Con Name 2003
Protocolos De Seguridad
Presentacion
Resumen capitulo 6.3
Cisco CCNA Security
Almacenamiento y Respaldo
Protocolos De Seguridad En Redes
Cifrado
Protocolos de cifrado
Protocolos de cifrado
C O R R E C I O N M M M M[1]
Publicidad

Destacado (20)

PPTX
Jeu inpi cité des sciences
PPTX
Marine Lepen et le fn
PPT
title
PDF
02 Onusida Adela Paez Jeunesse Et Vih MbodièNe 2juin2009
PPT
03 Integration Du Genre Dans Les Interventions Vih Berthilde Gayongire Onusida
PPT
05 Formulaire Proposition Fm Dr Yelibi
PDF
Osons le Rayonnement. Enquete Eglise reformee de France, conseil regional de ...
PDF
Adaptation de la_conduite_du_vignoble
PPTX
Raymond Werlen (CRUS) - Les enjeux de l’information scientifique. Le point de...
PPT
Conférence CCIEIM
PDF
Barometre mars 2012 Figaro Magazine
PDF
livre : Le chômage, fatalité ou nécessité ?
PPTX
Desarrollo del Pensamiento
PDF
Labad s2_1
PDF
8 siglr ville-mtp
PDF
Sarkozy le plus impopulaire en Europe
PPSX
PPTX
SERMON QUIEN ME LIBRARA DE MI MISMO? Escuchelo en http://iglesiasouthwinds.po...
PPS
España (país de millonarios)
DOC
Unit 3 pqt
Jeu inpi cité des sciences
Marine Lepen et le fn
title
02 Onusida Adela Paez Jeunesse Et Vih MbodièNe 2juin2009
03 Integration Du Genre Dans Les Interventions Vih Berthilde Gayongire Onusida
05 Formulaire Proposition Fm Dr Yelibi
Osons le Rayonnement. Enquete Eglise reformee de France, conseil regional de ...
Adaptation de la_conduite_du_vignoble
Raymond Werlen (CRUS) - Les enjeux de l’information scientifique. Le point de...
Conférence CCIEIM
Barometre mars 2012 Figaro Magazine
livre : Le chômage, fatalité ou nécessité ?
Desarrollo del Pensamiento
Labad s2_1
8 siglr ville-mtp
Sarkozy le plus impopulaire en Europe
SERMON QUIEN ME LIBRARA DE MI MISMO? Escuchelo en http://iglesiasouthwinds.po...
España (país de millonarios)
Unit 3 pqt
Publicidad

Similar a Ipsec (20)

PPT
Ipsec
PDF
Preguntas de Repaso Capitulo 6: Stallings William: Fundamentos de seguridad e...
PPTX
I psec y certificados
PPTX
IPsec y Certificaciones
PPT
Isakmp
PPTX
Implicaciones de seguridad en la implantación de i pv6
PDF
236832732-dialnet-implementacion delaseguridaddelprotocolodeinternetv-4183248
PDF
IPv6 Modulo2
PPTX
Protocolo De Seguridad Y De Red
PPT
Ip sec exposicion
PDF
Ipsec Protocolo
PDF
Redes Privadas Virtuales y cómo configurar routers de Teltonika
PPTX
IPsec y Certificaciones
PPTX
Ipsec daniel gc
PDF
IPSec - Conceptos básicos
PPTX
Presentacion Protocolos
PPT
Ipsec Y Certificados Digitales En Windows 2003 Server
PPT
Ipsec Y Certificados Digitales En Windows 2003 Server
PPT
Ipsec Y Certificados Digitales En Windows 2003 Server
Ipsec
Preguntas de Repaso Capitulo 6: Stallings William: Fundamentos de seguridad e...
I psec y certificados
IPsec y Certificaciones
Isakmp
Implicaciones de seguridad en la implantación de i pv6
236832732-dialnet-implementacion delaseguridaddelprotocolodeinternetv-4183248
IPv6 Modulo2
Protocolo De Seguridad Y De Red
Ip sec exposicion
Ipsec Protocolo
Redes Privadas Virtuales y cómo configurar routers de Teltonika
IPsec y Certificaciones
Ipsec daniel gc
IPSec - Conceptos básicos
Presentacion Protocolos
Ipsec Y Certificados Digitales En Windows 2003 Server
Ipsec Y Certificados Digitales En Windows 2003 Server
Ipsec Y Certificados Digitales En Windows 2003 Server

Más de potrita (11)

PPTX
Iso1799 expo
PPTX
Iso1799 expo
PPTX
Iso17799 expo
PPTX
Iso1799 expo
PPT
Iso
PPT
Iso
PPTX
I psec
PPT
Criptografia des
PPTX
Ipsec
PPTX
Seguridad de la informacion
PPTX
Seguridad de la informacion
Iso1799 expo
Iso1799 expo
Iso17799 expo
Iso1799 expo
Iso
Iso
I psec
Criptografia des
Ipsec
Seguridad de la informacion
Seguridad de la informacion

Último (20)

PDF
Estrategia de Apoyo de Daylin Castaño (5).pdf
PPTX
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
DOCX
Trabajo grupal.docxjsjsjsksjsjsskksjsjsjsj
PPTX
Diapositivas Borrador Rocha Jauregui David Paolo (3).pptx
PDF
capacitación de aire acondicionado Bgh r 410
PPTX
Curso de generación de energía mediante sistemas solares
DOCX
TRABAJO GRUPAL (5) (1).docxjsjsjskskksksk
PPT
Protocolos de seguridad y mecanismos encriptación
PDF
Diapositiva proyecto de vida, materia catedra
PDF
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
PPTX
ccna: redes de nat ipv4 stharlling cande
DOCX
TRABAJO GRUPAL (5) (1).docxjesjssjsjjskss
PDF
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
PPTX
Uso responsable de la tecnología - EEST N°1
DOCX
TRABAJO GRUPAL (5) (1).docxsjjsjsksksksksk
PDF
NREN - red nacional de investigacion y educacion en LATAM y Europa: Caracteri...
PDF
Documental Beyond the Code (Dossier Presentación - 2.0)
PDF
TRABAJO DE TECNOLOGIA.pdf...........................
PPTX
Control de calidad en productos de frutas
PPTX
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
Estrategia de Apoyo de Daylin Castaño (5).pdf
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
Trabajo grupal.docxjsjsjsksjsjsskksjsjsjsj
Diapositivas Borrador Rocha Jauregui David Paolo (3).pptx
capacitación de aire acondicionado Bgh r 410
Curso de generación de energía mediante sistemas solares
TRABAJO GRUPAL (5) (1).docxjsjsjskskksksk
Protocolos de seguridad y mecanismos encriptación
Diapositiva proyecto de vida, materia catedra
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
ccna: redes de nat ipv4 stharlling cande
TRABAJO GRUPAL (5) (1).docxjesjssjsjjskss
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
Uso responsable de la tecnología - EEST N°1
TRABAJO GRUPAL (5) (1).docxsjjsjsksksksksk
NREN - red nacional de investigacion y educacion en LATAM y Europa: Caracteri...
Documental Beyond the Code (Dossier Presentación - 2.0)
TRABAJO DE TECNOLOGIA.pdf...........................
Control de calidad en productos de frutas
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...

Ipsec

  • 1. UNIVERSIDAD TECNOLÓGICA DE LA REGIÓN NORTE DE GUERRERO. INGENIERIAS EN TECNOLOGIAS DE LA INFORMACIÒN. SEGURIDAD DE LA INFORMACIÒN II TEMA: IPSEC ING. JOSE FERNANDO CASTRO DOMINGUEZ. ALUMNA: SANDRA LIZBETH BENITO SILVA. GRUPO: 1002  IGUALA DE LA INDEPENDENCIA GRO. A 5 DE OCTUBRE 2010.
  • 2. Internet Protocol security .- es un conjunto de protocolos cuya función es asegurar las comunicaciones sobre el Protocolo de Internet (IP) autenticando y/o cifrando cada paquete IP en un flujo de datos. IPsec también incluye protocolos para el establecimiento de claves de cifrado.IPSEC
  • 3. SumarioLos protocolos de Ipsec actúan en la capa de red, la capa 3 del modelo OSI. UNA VENTAJA importante de IPsec frente a SSL y otros métodos que operan en capas superiores, es que para que una aplicación pueda usar IPsec no hay que hacer ningún cambio, mientras que para usar SSL y otros protocolos de niveles superiores, las aplicaciones tienen que modificar su código.
  • 4. IPsec está implementado por un conjunto de protocolos para: (1) asegurar el flujo de paquetes.(2) garantizar la autenticación mutua . (3) establecer parámetros criptográficos.La arquitectura de seguridad IP utiliza el concepto de asociación de seguridad (SA) como base para construir funciones de seguridad en IP.Arquitectura de seguridad
  • 5. Protección a paquete saliente IPsec utiliza el índice de parámetro de seguridad (SPI), un índice a la base de datos de asociaciones de seguridad (SADB), junto con la dirección de destino de la cabecera del paquete, que juntos identifican de forma única una asociación de seguridad para dicho paquete.Para un paquete entrante: se realiza un procedimiento similar; en este caso IPsec toma las claves de verificación y descifrado de la base de datos de asociaciones de seguridad.
  • 6. IPsec es una parte obligatoria de IPv6, y su uso es opcional con IPv4. Aunque el estándar está diseñado para ser indiferente a las versiones de IP, el despliegue y experiencia hasta 2007 atañe a las implementaciones de IPv4.Estado actual del estándar
  • 7. IPsec fue proyectado para proporcionar seguridad en modo transporte (extremo a extremo) del tráfico de paquetes, en el que los ordenadores de los extremos finales realizan el procesado de seguridad, o en modo túnel (puerta a puerta) en el que la seguridad del tráfico de paquetes es proporcionada a varias máquinas (incluso a toda la red de área local) por un único nodo.Propósito de diseño
  • 8. La seguridad de comunicaciones extremo a extremo A escala Internet se ha desarrollado más lentamente de lo esperado. No se ha surgido infraestructura de clave pública universal o universalmente de confianza Otra parte es que muchos usuarios no comprenden lo suficientemente bien ni sus necesidades ni las opciones disponibles como para promover su inclusión en los productos de los vendedores.
  • 9. Cifrar el tráfico.Validación de integridad.Autenticar a los extremos.Anti-repetición.IPsec se introdujo para proporcionar servicios de seguridad tales como:
  • 10. Dependiendo del nivel sobre el que se actúe: MODO TRANSPORTE MODO TÚNEL.En modo transporte, sólo la carga útil (los datos que se transfieren) del paquete IP es cifrada o autenticada. Se utiliza para comunicaciones ordenador a ordenador.Modos
  • 11. En el modo túnel, es todo el paquete IP (datos más cabeceras del mensaje) es cifrado o autenticado. Debe ser entonces encapsulado en un nuevo paquete IP para que funcione el enrutamiento. El modo túnel se utiliza para comunicaciones red a red o comunicaciones ordenador a red u ordenador a ordenador sobre Internet.
  • 12. IPsec consta de dos protocolos que han sido desarrollados para proporcionar seguridad a nivel de paquete, tanto para IPv4 como para IPv6:
  • 13. AuthenticationHeader (AH) proporciona integridad, autenticación y no repudio si se eligen los algoritmos criptográficos apropiados.
  • 14. Encapsulating Security Payload (ESP) proporciona confidencialidad y la opción -altamente recomendable- de autenticación y protección de integridad.Detalles técnicos
  • 15. Una cabecera AH mide 32 bits.DIAGRAMA DE ORAGANIZACION
  • 16. ESP opera directamente sobre IP, utilizando el protocolo IP número 50.DIARAMA DE PAQUETE ESP
  • 17. http://es.wikipedia.org/wiki/IPsecBellovin, Steven M. (1996). «Problem Areas for the IP Security Protocols». Proceedings of the Sixth Usenix Unix Security Symposium: 1-16. Consultado el 13-11-2007.K.G. Paterson y A. Yau (2006). «Cryptography in theory and practice: The case of encryption in IPsec». Eurocrypt 2006, Lecture Notes in Computer Science Vol. 4004: 12-29. Consultado el 13-11-2007.J.P. Degabriele y K.G. Paterson (2007). «Attacking the IPsec Standards in Encryption-only Configurations». IEEE Symposium on Security and Privacy, IEEE Computer Society: 335-349. Consultado el 13-11-2007. (SEPTIEMBRE 2010)Referencias