Zusammenfassung der Ressource
Mecanismos de Proteccion - Melek Sibrian
- Conceptos Básicos ce Criptografía
- Criptografía de clave simétrica
- Se caracterizan porque la clave de cifrado 'x' es
idéntica a la clave de cifrado 'k', o bien se puede
deducir directamente a partir de ésta.
- Criptografía de clave pública
- En un algoritmo criptográfico de clave pública se utilizan claves distintas para el cifrado y el
decifrado. Una de ellas, la clave pública, se puede obtener fácilmente a partir de la otra, la
clave privada, pero por el contrario es computacionalmente de muy difícil obtención la
clave privada a partir de la clave pública.
- Criptografía de clave pública (PKT)
- Un certificado de clave pública o certificado digital consta de
tres partes básicas: Una identificación de usuario como, por
ejemplo, su nombre; El valor de la clave pública de este usuario;
La firma de las dos partes anteriores.
- Sistemas de autentificación
- La autentificación de mensaje o autentificación de
origen de datos permite confirmar que el
originador 'A' de un mensaje es auténtico, es decir,
que el mensaje no ha sido generado por un tercero
'Z' que quiere hacer creer que lo ha generado 'A'.
- Protección del nivel de red: IPsec
- La arquitectura IPsec añade servicios de seguridad al protocolo IP (versión
4 y versión 6), que pueden ser usados por los protocolos de niveles
superiores (TCP, UDP, ICMP, etc.)
- Protección de nivel de transporte: SSL/TLS/WTLS
- Un método alternativo que no necesita modificaciones en los equipos de
interconexión es introducir la seguridad en los protocolos de transporte. La solución
más usada actualmente es el uso del protocolo SSL o de otros basados en SSL.
- Redes privadas virtuales (VPN)
- Es una configuración que combina el uso de dos tipos de tecnología
- Las tecnologías de seguridad que permiten la
definición de una red privada, es decir, un medio
de comunicación confidencial que no puede ser
interceptado por usuarios ajenos a la red.
- Las tecnologías de encapsulamiento de protocolos que permiten que,
en lugar de una conexión física dedicada para la red privada, se puede
utilizar una infraestructura de red pública, como Internet, para definir
por encima de ella una red virtual.