VPN - Segurança de Redes
Técnicas de segurança de tráfego na Web
As técnicas para oferecer segurança na Web diferem em relação ao escopo de aplicabilidade
Nível de Aplicação
Nível de Transporte
Nível de Rede
Visão Geral
IPSec pode ser aplicada a qualquer versão do protocolo IP (IPv4 ou IPv6) por meio de cabeçalhos adicionais
Compreende três áreas funcionais
Autenticação
Confidencialidade
Gerenciamento de chaves
IPSec (Internet Protocol Security) / IPv6 (Internet Protocol version 6)
Visão Geral
Autenticação
Garante que um pacote recebido foi, realmente, enviado pela parte identificada como origem no cabeçalho do pacote.
●
Utiliza código de autenticação de mensagens HMAC
●
Aplica-se
–
a todo o pacote IP original (MODO TÚNEL)
–
a todo o pacote exceto o cabeçalho IP (MODO
TRANSPORTE)
IPSec (Internet Protocol Security) / IPv6 (Internet Protocol version 6)
Visão Geral
Confidencialidade
Permite que os nós que se comunicam criptografem mensagens para impedir interceptação de terceiros
●
●
Fornecida por esquema de criptografia conhecido como encapsulamento de segurança do payload
Aplica-se para
–
Modo túnel
–
Modo transporte
IPSec (Internet Protocol Security) / IPv6 (Internet Protocol version 6)
Visão Geral
Gerenciamento de chaves
●
Relacionado a troca segura de chaves
●
Define diversas técnicas para gerenciamento de chaves
IPSec (Internet Protocol Security) / IPv6 (Internet Protocol version 6)
Aplicações do IPSec
●
IPSec oferece a capacidade de proteger comunicações por uma LAN, por WANs privadas e públicas e pela Internet
●
Conectividade segura do escritório pela Internet
●
Acesso remoto seguro pela Internet
●
Estabelecimento de conectividade extranet e intranet com parceiros
●
Aprimoramento da segurança do e-commerce
IPSec (Internet Protocol Security) / IPv6 (Internet Protocol version 6)
Benefícios do IPSec
●