Mecanimos de proteccion
Criptografia
es la herramienta que nos permite evitar que alguien intercepte,manipule o falsifique los datos transmitidos.
Criptografia De Clave Simetrica
Algoritmo Cifrado En Flujo
Consiste en la combinacion de un texto en claro M con un texto de cifrado S que se obtiene a partir de la clave simetrica K
Algoritmo Cifrado En Bloque
El algoritmo de cifrado o descrifado se aplixa separadamente a bloques de entrada de longitud fija B y para cada uno de ellos el resultado es un bloque de la misma longitud
Algoritmo De Clave Simetrica
Cuando se utiliza el cifrado simetrico para proteger las comunicaciones, se puede escoger el algoritmo que sea mas apropiado a las necesidades de cada aplicacion.
Funciones Hash Seguras
Se usan para garantizar la autenticidad de los mensajes,es un tipo de algoritmo funciones hash seguras o llamas tambien resumen de mensaje.
La funcion hash nos permite obtenet una cadena de bits de longitud fija, relativamente corta.
Criptografia De Clave Publica
Algoritmo De Clave Publica
Criptografia De Clave Publica
Infraestructura Clave Publica(PKI)
Certificacion Clave Publica
Es una identificacion de usuario, como ejemplo nombre y el valor de la clave publica de este usuario.
Cadenas De Certificados y Jerarquias De Certificacion
Listas Renovacion De Certificados(CRL)
Sirve para publixar los certificados que han dejado de ser validos antes de su fecha de caducidad. Los motivos pueden ser:
*Se ha emitido otro certificado que sustiuye al revocado.
*Ha cambiado el DN de titular.
*Le han robado su clave privada.
Proteccion Del Nivel De Red:IPSEC
La Arquitectura IPSECLa Arquitectura IPSEC
Añade servicios de seguridad al protocolo IP que pueden ser usados por los protocolos de niveles superiores.
El Protocolo AH
Protocolo AH ofrece el servicio de autenticacion de origen de los datagramas IP.
El Protocolo ESP
Protocolo ESP puede ofrecer el servicio de confidencialidad, el de autenticaion de origen de los datos de los datagrama IP o los dos a la vez.
Uso De Los Protocolos IPSEC
El uso de los protocolos IPSEC:
*Modo transporte.
*Modo tunel.
Redes Privadas Virtuales(VPN)
VPN nos permite utilizar una red publica ampliamente extendida como es Internet para comunicaciones seguras, como si fura una red privada dedicada.
Definicion y Tipos De VPN
Tipos de VPN:
- Red Privada es un medio de comunicacion confidencial que no puede ser interceptado por usuarios ajenos a la red.
-Red Virtual es encapsulamiento de protocolos que permite que, en lugar de una conexion fisica dedicada para la red privada.
Configuraciones y Protocolos Utilizados VPN
Protocolos mas utilizados:
-VPN entre intranets.
-VPN de acceso remoto.
-VPN extranet.
Sistema De Autenticacion
Autenticacion De Mensaje
Permite confirmar que el originador A de un mensaje autentico, es decir, que el mensaje no ha sido generado por un tercero Z que quiere hacer creer qu lo ha generado A.
Codigos De Autenticacion De Mensaje(MAC)
Firmas Digital
Contraseña
Protocolos De Reto-Respuesta
Por medio de una autenticacion con marca de tiempo, autenticacion con numeros aleatorios, autenticacion mutua con numeros aleatorios, autenticacion con funcion unidireccional.
Autenticacion De Entidad
Permite confirmar la identidad de un participante A en una comunicacion, es decir, que no se trata de un tercero Z que dicer ser A.
Proteccion Del Nivel Transporte
Protocolo SSL/TLS
Transporte Seguro SSL/TLS
Existe dos subcapas:
* Subcapa superior que se encarga basicamente de negociar los parametros de seguridad y de transferir los datos de la aplicacion.
*Subcapa inferior los mensajes son estructurados en registros a los cuales se les aplica, segun corresponda, la compresion, la autenticacion y el cifrado.
Ataques Contra El Protocolo SSL/TLS
Tipos de Ataques:
-Lectura de los paquetes enviados por el cliente y servidor.
-Suplantacion de servidor o cliente.
-Alteracion de los paquetes.
-Repeticion, eliminacion o reordenacion de paquetes.
Aplicaciones que utilizan SSL/TLS
Tipos de aplicciones que utilizan:
-HTTPS es el protocolo mas utilizado actualmente para la navegacion web segura.
-NNTPS es los para el acceso seguro al servicio de News.
Protocolo De Registros SSL/TLS
Permite que los datos protegidos sean convenientemente codificados por el emisor y interpretados por el receptor.
Protocolo de Negociacion SSL/TLS
Pueden ser los algoritmo y las claves, se establecen de forma segura al inicio de la conexion