jueves, 2 de mayo de 2013

Aseguramiento de los canales de comunicación

Aseguramiento de los canales de comunicación

Los conceptos del cifrado de clave pública se utilizan de manera rutinaria para asegurar canales de comunicación.


  • Nivel de Sockets Seguros (SSL)
Es la forma más común de asegurar los canales es a través del Nivel de Sockets Seguros (SSL) de TCP/IP

*Una sesión negociada segura es una sesión cliente-servidor en la que el URL del documento solicitado , junto el contenido, el contenido de los formularios y las cookies intercambiadas, estan cifrados.

*Clave de sesión es una clave única de cifrado simétrico, elegida solo para esa única sesión segura.

  • Protocolo Seguro de Transferencia de Hipertexto (S-HTTP)
Es un protocolo de comunicaciones orientado a mensajes, diseñado para usarse en conjunto con HTTP. No se puede utilizar para asegurar los mensajes que no son de HTTP.

  • Redes privadas virtuales (VPNs)
Permite a los usuarios remotos el acceso seguro a las redes internas a través de Internet, usando el Protocolo de Túnel Punto a Punto.

*Protocolo de Túnel Punto a Punto (PPTP), es un mecanismo de codificación que permite a una red local conectarse con otra red usando Internet como conducto.
 
 
 
 
 
Protección de las redes
 
 
Una vez que haya protegido las comunicaciones de la mejor manera posible, el siguiente conjunto de herramientas a considerar son aquellas que protegen sus redes.
 
  • Firewalls
Se refiere al hardware o software que filtra los paquetes de comunicacion y evita que ciertos paquetes entren en la red, con base en una política de seguridad.
 
*Servidor proxy (proxy), son servidores de software que se encargan de todas las comunicaciones que se originan de Internet, actuando como vocero o guardaespaldas para la organización.
 
 
 
 
 
 
 
 
 
 
 
 
BIBLIOGRAFÍA
 
* E-commerce (Kenneth C. Laudon Carol Guercio Traver), Edición 2010 (Pearson Prentice Hall); México
 
 
 

 


No hay comentarios:

Publicar un comentario