Protocolos de IP Security
IP Security (IPSec) proporciona una base estable y duradera para proporcionar seguridad de capa de red.
IPSec soporta todos los algoritmos criptográficos que se utilizan hoy en día y también puede ajustarse a algoritmos nuevos, más potentes que vayan surgiendo. El protocolo IPSec cubre las siguientes cuestiones de seguridad principales:
- Autenticación de origen de datos
- Verifica que cada datagrama ha sido originado por el remitente indicado.
- Integridad de los datos
- Verifica que el contenido de un datagrama no se ha cambiado por el camino, ni deliberadamente ni debido a errores aleatorios.
- Confidencialidad de datos
- Oculta el contenido de un mensaje, normalmente mediante cifrado.
- Protección de reproducción
- Impide que un agresor pueda interceptar un datagrama y reproducirlo posteriormente.
- Gestión automatizada de claves criptográficas y asociaciones de seguridad
- Permite utilizar la política VPN en toda la red con poca o ninguna configuración manual.
VPN utiliza dos protocolos IPSec para proteger los datos mientras fluyen a través de la VPN: AH (cabecera de autenticación) y EPS (carga útil de seguridad encapsulada). La otra parte de la habilitación de IPSec es el protocolo IKE (intercambio de claves de Internet) o la gestión de claves. Mientras que IPSec cifra los datos, IKE soporta la negociación automatizada de SA (asociaciones de seguridad) y la generación y la renovación automatizadas de claves criptográficas.
- En IBM Navigator para i, expanda y pulse Políticas de seguridad de IP.
- Pulse con el botón derecho del ratón en Políticas de datos y seleccione Abrir.
- Pulse con el botón derecho del ratón en la política de datos que desee comprobar y seleccione Propiedades.
- Pulse la pestaña Propuestas .
- Seleccione una de las proposiciones de protección de datos que utilizan el protocolo ESP y pulse Editar.
- Pulse en la pestaña Transformaciones .
- Seleccione en la lista algunas de las transformaciones que utilizan el protocolo ESP y seleccione Editar.
- Compruebe que el algoritmo de autenticación tenga un valor distinto a Ninguno.
IETF (Internet Engineering Task Force) define formalmente IPSec en la RFC (Request for Comment) 4301, Security Architecture for the Internet Protocol. Puede visualizar esta RFC en Internet, en el siguiente sitio Web: http://www.rfc-editor.org.
Los principales protocolos IPSec se listan a continuación: