IPsec
Significa «Internet Protocol Security».
IPsec es un grupo de protocolos que ayudan a crear conexiones seguras entre dos dispositivos a través de una red. Funciona sobre el conjunto de protocolos IP estándar para agregar autenticación y cifrado al tráfico de red, ya sea que viaje a través de una red local o de Internet. Se usa principalmente para establecer conexiones seguras para redes privadas virtuales (VPN), pero también puede ayudar a proteger transferencias de datos con muchos fines.
El conjunto de protocolos IPsec consta de tres protocolos que trabajan juntos para autenticar y cifrar el tráfico IP:
- El protocolo Internet Key Exchange (IKE) gestiona las negociaciones entre dos dispositivos también llamados (hosts) para decidir qué algoritmos usar para la autenticación y el cifrado. También genera una clave criptográfica segura y compartida que ambos hosts pueden usar para cifrar y descifrar datos.
- El protocolo Authentication Header (AH) agrega información de autenticación al encabezado de cada paquete de datos. Esta información incluye un hash criptográfico del contenido del paquete que el destinatario puede usar para comprobar si alguien modificó el paquete durante la transmisión.
- El protocolo Encapsulating Secure Payload (ESP) toma un paquete de datos IP normal, lo cifra mediante el algoritmo y la clave criptográfica acordados y, después, crea un paquete de datos nuevo con un encabezado nuevo (que incluye la información generada por el protocolo AH) que contiene el paquete original cifrado como su carga útil.
Estos tres protocolos trabajan juntos para proteger el tráfico IP de extremo a extremo. El protocolo IKE crea una conexión segura entre los hosts y establece los detalles de autenticación y cifrado. Luego, el protocolo ESP cifra cada paquete de datos, y el protocolo AH agrega información al encabezado que dirige el paquete a su destino. También garantiza que el dispositivo receptor pueda autenticar el paquete y avisar al destinatario si algún otro dispositivo lo interceptó.
Modos de IPsec
El conjunto de protocolos IPsec admite dos modos para transferir datos de forma segura, según el tipo de red sobre la que funciona y el tipo de datos que transporta.
- El modo túnel cifra todo el paquete IP y lo encapsula en un paquete nuevo. Este paquete incluye un encabezado completamente nuevo con las direcciones de origen y destino de los extremos del túnel —normalmente, los routers que se conectan directamente a las computadoras involucradas en la sesión—. El router receptor descifra el paquete, lee su dirección de destino y lo reenvía a su destino. El modo túnel se usa normalmente para conexiones VPN y al transferir paquetes IPsec a través de Internet.
- El modo de transporte cifra solo el contenido de un paquete IP y deja el encabezado original en su lugar. Agrega información del protocolo AH al encabezado para la autenticación, pero no oculta las direcciones de los hosts de origen y destino. El modo de transporte requiere un poco menos de información adicional para cada paquete y se usa normalmente al transferir paquetes IPsec a través de una red local.
Pon a prueba tu conocimiento