Sus siglas traducen virtual private network, es método que permite que un segmento de red privado
de una compañía pueda ser accesible desde una red pública (internet) con buenos niveles de
seguridad y control de acceso, ya que las comunicaciones vpn ofrecen niveles de cifrado y los
software y dispositivos vpn pueden delimitar los accesos de un usuario, basado en una combinación
de perfiles vinculados a ACL, también vale la pena aclarar que las VPN son métodos que le permiten
a las compañías establecer comunicaciones entre sus sedes a un costo mucho menor que el que
implica el alquiler de una canal dedicado, lo anterior se debe a que las comunicaciones viajan a
través de la red de internet con los niveles de seguridad comentados anteriormente.
Caracteristicas
tipos de cifrado
AES
AES se basa en el algoritmo Rijndael, que
especifica cómo utilizar las claves con
una longitud de 128, 192 o 256 bits para
cifrar bloques de 128, 192 o 256 bits (las
nueve combinaciones de longitud de
clave y bloque son posibles).
DES
cifrado simétrico por bloques de 64 bits, de los
que 8 bits (un byte) se utilizan como control de
paridad (para la verificación de la integridad de la
clave). Cada uno de los bits de la clave de paridad
(1 cada 8 bits) se utiliza para controlar uno de los
bytes de la clave por paridad impar, es decir, que
cada uno de los bits de paridad se ajusta para
que tenga un número impar de "1" dentro del
byte al que pertenece. Por lo tanto, la clave tiene
una longitud "útil" de 56 bits,
3DES
Realizatres veces mas que un algoritmo DES
regular. q Utiliza tres llaves en cada bloque de
texto plano. q En vez de utilizar una llave de 56
bits desde la tabla de llaves, 3DES encripta el
texto plano con la primera llave, encripta ese
texto encriptado con otra llave de 56 bits, y luego
encripta nuevamente el texto encriptado con
otra llave de 56 bits. q 3DES también es capaz de
trabajar con llaves mas extensas para hacerlo
mas seguro. q Para descifrar este algoritmo, se
tendrían que descubrir las tres llaves diferentes.
No solo eso, el texto será desencriptado solo
cuando las tres llaves correctas sean usadas en el
orden correcto.
Comunicación entre redes publicas y privadas
Menor costo
las conexiones VPN hacen uso de la red de
internet para conectar 2 o masequipos de
computo que se encuenran en redes
privadas o rede publicas, permitiendo
establecer comunicaciones con un niveles
medios de seguridad entre diferentes
tipos de red, sin hacer necesario la
adqusicion de un canal dedicado
Red
privada
Son usualmente redes que no
encuentran expuestas a internet, son las
conocidas redes de una compañia que se
encuentran detras de un firewall que blinda el
acceso
Red Publica
Son Redes que se encuentran expuestas a
internet y permiten su acceso desde
cualquier lugar, no poseen configuración en
la restricion de acceso
Acceso controlado por ACL para que los
usuarios solo puedan acceder a los
servidores que tiene aurizados y no ha
todo los servidores de la compañia.
Clientes
Reglas de firewall o sistema VPN
controlando acceso basado en perfiles
a traves de Access list para otorgar
acesos a ciertas ip de una red