Mecanimos de proteccion

Criptografia

es la herramienta que nos permite evitar que alguien intercepte,manipule o falsifique los datos transmitidos.

Criptografia De Clave Simetrica

Algoritmo Cifrado En Flujo

Consiste en la combinacion de un texto en claro M con un texto de cifrado S que se obtiene a partir de la clave simetrica K

Algoritmo Cifrado En Bloque

El algoritmo de cifrado o descrifado se aplixa separadamente a bloques de entrada de longitud fija B y para cada uno de ellos el resultado es un bloque de la misma longitud

Algoritmo De Clave Simetrica

Cuando se utiliza el cifrado simetrico para proteger las comunicaciones, se puede escoger el algoritmo que sea mas apropiado a las necesidades de cada aplicacion.

Funciones Hash Seguras

Se usan para garantizar la autenticidad de los mensajes,es un tipo de algoritmo funciones hash seguras o llamas tambien resumen de mensaje.
La funcion hash nos permite obtenet una cadena de bits de longitud fija, relativamente corta.

Criptografia De Clave Publica

Algoritmo De Clave Publica

Criptografia De Clave Publica

Infraestructura Clave Publica(PKI)

Certificacion Clave Publica

Es una identificacion de usuario, como ejemplo nombre y el valor de la clave publica de este usuario.

Cadenas De Certificados y Jerarquias De Certificacion

Listas Renovacion De Certificados(CRL)

Sirve para publixar los certificados que han dejado de ser validos antes de su fecha de caducidad. Los motivos pueden ser:
*Se ha emitido otro certificado que sustiuye al revocado.
*Ha cambiado el DN de titular.
*Le han robado su clave privada.

Proteccion Del Nivel De Red:IPSEC

La Arquitectura IPSECLa Arquitectura IPSEC

Añade servicios de seguridad al protocolo IP que pueden ser usados por los protocolos de niveles superiores.

El Protocolo AH

Protocolo AH ofrece el servicio de autenticacion de origen de los datagramas IP.

El Protocolo ESP

Protocolo ESP puede ofrecer el servicio de confidencialidad, el de autenticaion de origen de los datos de los datagrama IP o los dos a la vez.

Uso De Los Protocolos IPSEC

El uso de los protocolos IPSEC:
*Modo transporte.
*Modo tunel.

Redes Privadas Virtuales(VPN)

VPN nos permite utilizar una red publica ampliamente extendida como es Internet para comunicaciones seguras, como si fura una red privada dedicada.

Definicion y Tipos De VPN

Tipos de VPN:
- Red Privada es un medio de comunicacion confidencial que no puede ser interceptado por usuarios ajenos a la red.

-Red Virtual es encapsulamiento de protocolos que permite que, en lugar de una conexion fisica dedicada para la red privada.

Configuraciones y Protocolos Utilizados VPN

Protocolos mas utilizados:
-VPN entre intranets.
-VPN de acceso remoto.
-VPN extranet.

Sistema De Autenticacion

Autenticacion De Mensaje

Permite confirmar que el originador A de un mensaje autentico, es decir, que el mensaje no ha sido generado por un tercero Z que quiere hacer creer qu lo ha generado A.

Codigos De Autenticacion De Mensaje(MAC)

Firmas Digital

Contraseña

Protocolos De Reto-Respuesta

Por medio de una autenticacion con marca de tiempo, autenticacion con numeros aleatorios, autenticacion mutua con numeros aleatorios, autenticacion con funcion unidireccional.

Autenticacion De Entidad

Permite confirmar la identidad de un participante A en una comunicacion, es decir, que no se trata de un tercero Z que dicer ser A.

Proteccion Del Nivel Transporte

Protocolo SSL/TLS

Transporte Seguro SSL/TLS

Existe dos subcapas:
* Subcapa superior que se encarga basicamente de negociar los parametros de seguridad y de transferir los datos de la aplicacion.
*Subcapa inferior los mensajes son estructurados en registros a los cuales se les aplica, segun corresponda, la compresion, la autenticacion y el cifrado.

Ataques Contra El Protocolo SSL/TLS

Tipos de Ataques:
-Lectura de los paquetes enviados por el cliente y servidor.
-Suplantacion de servidor o cliente.
-Alteracion de los paquetes.
-Repeticion, eliminacion o reordenacion de paquetes.

Aplicaciones que utilizan SSL/TLS

Tipos de aplicciones que utilizan:

-HTTPS es el protocolo mas utilizado actualmente para la navegacion web segura.

-NNTPS es los para el acceso seguro al servicio de News.

Protocolo De Registros SSL/TLS

Permite que los datos protegidos sean convenientemente codificados por el emisor y interpretados por el receptor.

Protocolo de Negociacion SSL/TLS

Pueden ser los algoritmo y las claves, se establecen de forma segura al inicio de la conexion