viernes, 14 de noviembre de 2014

SEGURIDAD EN REDES


SERVICIOS DE SEGURIDAD

Los servicios para proteger los sistemas durante el proceso de datos y de transferencia de información de una organización son los siguientes:
  • Confidencialidad
  • Autenticación
  • Integridad
  • No repudio
  • Control de acceso
  • Disponibilidad

FIRMA DIGITAL

Mecanismo equivalente a la firma manuscrita que garantiza la identidad y responsabilidad del autor de un documento o transacción electrónica, así como permite comprobar la integridad del mismo, es decir que la información no ha sido alterada.

La firma digital permite garantizar:

  • Identificación y capacidad jurídica de las partes que tratan entre sí en un documento legal o una transacción electrónica (emisor y receptor del mensaje).
  • Integridad de la transacción (verificar que la información no fue manipulada )
  • Irrefutabilidad de los compromisos adquiridos (no repudiación).
  • Confidencialidad de los contenidos de los mensajes (solamente conocidos por quienes estén autorizados).

MECANISMOS DE SEGURIDAD

Los mecanismos de Seguridad son el tercer aspecto que se considera en la seguridad de la información – El primer aspecto es el ataque de seguridad y el segundo los servicios de seguridad.

Un mecanismo de seguridad es una técnica que se utiliza para implementar un servicio, es decir, es aquel mecanismo que está diseñado para detectar, prevenir o recobrarse de un ataque de seguridad. Los mecanismos de seguridad implementan varios servicios básicos de seguridad o combinaciones de estos servicios básicos.

Los mecanismos de seguridad se pueden clasificar en dos categorías:

  1. Mecanismos de seguridad generalizados
  • Funcionalidad de confianza
  • Etiquetas de seguridad
  • Detección de eventos
  • Seguimiento de auditorías de seguridad
  • Recuperación de seguridad
  1. Mecanismos de seguridad específicos
  • Intercambio de autenticación fuerte
  • Intercambio de autenticación débil


FIREWALL

Un  cortafuegos o firewall es un sistema que previene el uso y el acceso desautorizados a los equipos de cómputo.

Los cortafuegos pueden ser software, hardware, o una combinación de ambos. Se utilizan con frecuencia para evitar que los usuarios desautorizados de Internet tengan acceso a las redes privadas conectadas con Internet, especialmente intranets.

Todos los mensajes que entran o salen de la Intranet pasan a través del cortafuegos, que examina cada mensaje y bloquea los que no cumplen los criterios de seguridad especificados.



IPSEC

IPsec es un protocolo que está sobre la capa del protocolo de Internet (IP). Le permite a dos o más equipos comunicarse de forma segura (de ahí el nombre).

Dentro de IPSec se distinguen los siguientes componentes:

Dos protocolos de seguridad: IP Authentication Header (AH) e IP Encapsulating Security Payload (ESP) que proporcionan mecanismos de seguridad para proteger tráfico IP. Un protocolo de gestión de claves Internet Key Exchange (IKE) que permite a dos nodos negociar las claves y todos los parámetros necesarios para establecer una conexión AH o ESP.

Tanto ESP como AH proporcionan dos modos de uso:

1. El modo transporte. En este modo el contenido transportado dentro del datagrama AH o ESP son datos de la capa de transporte (por ejemplo, datos TCP o UDP). Por tanto, la cabecera IPSec se inserta inmediatamente a continuación de la cabecera IP y antes de los datos de los niveles superiores que se desean proteger. El modo transporte tiene la ventaja de que asegura la comunicación extremo a extremo, pero requiere que ambos extremos entiendan el protocolo IPSec.

2. El modo túnel. En éste el contenido del datagrama AH o ESP es un datagrama IP completo, incluida la cabecera IP original. Así, se toma un datagrama IP al cual se añade inicialmente una cabecera AH o ESP, posteriormente se añade una nueva cabecera IP que es la que se utiliza para encaminar los paquetes a través de la red. El modo túnel se usa normalmente cuando el destino final de los datos no coincide con el dispositivo que realiza las funciones IPSec.

FUNCIONES DE ADMINISTRACIÓN DEFINIDAS POR OSI.

OSI define las cinco funciones de administración básicas siguientes en todo tipo de red:

  • Configuración
  •   Fallas
  • Contabilidad
  • Comportamiento
  • Seguridad.

CRIPTOGRAFIA

El cifrado es el proceso de convertir el texto plano en un galimatias ilegible, denominado texto cifrado o criptograma. Por lo general, la aplicación concreta del algoritmo de cifrado (también llamado cifra) se basa en la existencia de una clave: información secreta que adapta el algoritmo de cifrado para cada uso distinto.
Las dos técnicas más sencillas de cifrado, en la criptografía clásica, son la sustitución (que supone el cambio de significado de los elementos básicos del mensaje -las letras, los dígitos o los símbolos-) y la transposición (que supone una reordenación de los mismos); la gran mayoría de las cifras clásicas son combinaciones de estas dos operaciones básicas.