Espacio común de movilidad

Slides:



Advertisements
Presentaciones similares
MEDICIONES PROTOCOLOS RF.
Advertisements

Arquitectura de una red MAN
WI-FI significa Wireless Fidelity. Es un conjunto de especificaciones de comunicación inalámbrica basados en el estándar Estas especificaciones.
Intranets P. Reyes / Octubre 2004.
Seguridad para la Red Inalámbrica de un Campus Universitario
SEGURIDAD EN REDES INALÁMBRICAS
Los operadores de telecomunicaciones como motores del cambio económico Las TIC y la recuperación económica 13 de Mayo de 2009.
Windows Server 2003 Redes Wireless Seguras
Curso de Seguridad Informática
Centro mixto CSIC-UAM Investigación básica en biomedicina.
© 2006 Cisco Systems, Inc. Todos los derechos reservados.Información pública de Cisco 1 Prestación de servicios para trabajadores a distancia Acceso a.
PROTOCOLOS Y ESTANDARES DE RED
TECNOLOGÍA CITRIX Realizado por: Janis Andrea Goez Vélez Vanesa Cano Garcés Grado 9-A I.E. San Juan Bosco 23 de julio del 2012.
Redes I Unidad 7.
Unidad 8 Protocolos y Servicios de Red Nivel 2 Protocolo Ethernet
Seguridad en la Red WIFI
Protocolos de seguridad en redes inalámbricas Universidad Carlos III de Madrid Protocolos de Comunicaciones para Sistemas Móviles Saulo Barajas 7jun04.
Seguridad inalámbrica & de Bluetooth
Proyecto Autopista de la Información Financiera (AIF) Lic. Marcelo Gaggino Lider de Proyecto de la AIF y Subgerente de Informática CNV e_mail:
Pedro M. Castro Regional Sales Manager Andean & SouthernCone.
Tecnologías inalámbricas
Lexmark Print Management
Seguridad del protocolo HTTP
Barricade™ g Router de banda ancha Inalámbrico de 2
Capítulo 8 Seguridad en Redes WEP, FW, IDS
Configuración de un router inalámbrico
Computación y Programación.
HOL – FOR07. ► VPN define una “Virtual Private Network” o Red Privada Virtual. ► Básicamente una VPN establece una conexión segura a través de un medio.

Como Instalar Un Access Point 2419
Existen dos tipos básicos de redes VPN:
Vulnerabilidades WEP en redes a/b/g David Reguera García.
OBJETIVOS Revisar tecnologías actuales Wireless
Erasmus para Jóvenes Emprendedores Como aumentar el potencial empresarial en la Unión Europea Entrepreneurship and Social Economy Unit DG Enterprise &
Llevando nuestra WiFi a sitios remotos Francisco José Esteban Risueño Juan Ginés de Sepúlveda Guidart Francisco Javier Lacalle Villamor Víctor Delgado.
Tema 4. SEGURIDAD EN REDES INALÁMBRICAS.
WPA + EAP-TLS + FreeRADIUS Daniel Martínez [bucomsec.com] 25 Septiembre'05.
Lissette Oteiza María Angélica Seguel Saul Gajardo
Práctica I – Cifrado. Cifrado  Cifrado simétrico  Cifrado asimétrico.
1. ¿Quiénes somos? Idakoos.com es una tienda on demand con 3 mil millones de diferentes productos, que comercializa y envía productos después de que tú.
Bluetooth: Seguridad y Encriptación
Redes de área local Unidad 2 O PERACIONES A UXILIARES CON T ECNOLOGÍAS DE LA I NFORMACIÓN Y LA C OMUNICACIÓN.
Taller: Ing. Luis Alberto Ortiz Configuración de Redes Wi-Fi Nivel Inicial.
ENH-700EXT - C UENTA CON 2 RADIOS INTEGRADOS : UNO EN 2.4 GH Z Y OTRO EN 5 GH Z. A MBOS RADIOS OPERAN SIMULTÁNEAMENTE. - A NCHO DE BANDA MÁXIMO DISPONIBLE.
Inseguridad en redes Wireless Antonio Bernier Moreno Victor M. Vega García Diego Martínez Lomas.
FREERADIUS v.2 REALIZADO POR : JUAN MANUEL ROLDÁN DURÁN PROYECTO FINAL.
RedIRIS: Jornadas de movilidad y identidad Normas Técnicas de Interoperabilidad Grupo de trabajo de administración electrónica CRUE-TIC, Septiembre 2011.
Servicios y Servidores de Autenticación
Redes Privadas Virtuales
Redes. Qué es una red? Una red es un conjunto de ordenadores conectados entre sí, que pueden compartir datos (imágenes, documentos, etc.) y recursos (una.
SEGURIDAD EN LA RED CORPORATIVA:. SEGURIDAD EN LAS COMUNICACIONES INALÁMBRICAS.
Resultados encuesta Registro SEF: ¿cómo nos ven…?
Conexión a una red inalámbrica Coordinador TIC Presentación General.
RESULTADOS REGISTRO SEF UNA COMPARATIVA CON EUROPA Comité Registro SEF Sandra Zamora WEB: BLOG: registrosef.wordpress.com.
Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto
Protocolo ssl. Introducción El protocolo SSL (Secure Sockets Layer) fue diseñado con el objeto de proveer privacidad y confiabilidad a la comunicación.
Seguridad en Redes Universitarias
Octubre de 2006 Seguridad en Wireless ¿Cuáles son los riesgos de seguridad de las redes inalámbricas y de qué maneras pueden reducirse/solucionarse estos.
Tarjeta de red.
Seguridad de Datos Soluciones y Estándares de Seguridad.
REDES PRIVADAS VIRTUALES (VPN) SERVICIOS DE WINDOWS SERVER 2003.
REDES TU NOMBRE. ¿Que es una Red? Definimos una red informática como el conjunto de ordenadores y dispositivos conectados entre si para compartir recursos,
Club Group of people who gather and spend time together They come together with a common purpose. There are rules like : Example Imagineering Club ♣ respect.
Seguridad en Redes Wireless. Agenda  Introducción, conceptos y funcionamiento de redes Wireless  Seguridad en  Ataques típicos a redes Wireless.
La Autenticación IEEE 802.1X en conexiones inalámbricas.
Sistema de información y seguimiento de centros asistenciales DAURAT.
Seguridad en las transacciones mediante la certificación digital. Ramiro Muñoz Muñoz Director Técnico de Camerfirma.
The FreeThinking Nations
FACULTAD DE INGENIERIA EN SISTEMAS ELECTRONICA E INDUSTRIAL TEMA: i.
Estimate of world pasta consumption (Kg per capita)
Transcripción de la presentación:

Espacio común de movilidad

eduroam a nivel internacional

eduroam internacional Bulgaria Croatia Czech Republic Denmark Finland Germany Greece Italy Latvia Luxembourg the Netherlands Norway Poland Portugal Slovenia Spain UK

eduroam internacional

JRA5 - roaming Proyecto englobado en Geant2 para la creación de una infraestructura de AA y roaming. Evaluación de consecuencia jurídicas en la política de uso Accesible en el grupo de movilidad de terena (TF-Mobility) A punto de cerrar el documento de especificación de requisitos

eduroam a nivel nacional

Nueva web eduroam.es

Colaboración red.es - CRUE Objetivo: Apoyar la implementación de infraestructura inalámbrica a nivel universitario Comité técnico de evaluación Desarrollo de las bases técnicas de la convocatoria Soluciones alineadas con “eduroam.es” Técnico Política Gestión Infraestructura informativa

Política de uso Usuarios con derecho de acceso Perfil de usuarios? Condiciones técnicas mínimas Registro y seguimiento Información y soporte Servicios mínimos a prestar Conexión a Internet Puertos abiertos …

Aspectos WIFI

Encriptación WIFI WEP Alg RC4: 40 – 128 bits IVs inicializados a 0 al inicializar la tarjeta Clave estática compartida a nivel de cliente http://www.eduroam.es/Attack-to-Break-WEP.htm TKIP Alg RC4 128 bits Clave dinámica distribuida por el servidor de autenticación Cambio de clave por paquete PPK MIC (Michael Integrity Check) AES-CCMP Claves de 128 bit CBC-MAC (Cipher Block Chaining Message Authentication Code)

Estándares WIFI WPA Encriptación TKIP(MIC,PPK,clave dinámica) Broadcast para rotación de clave Autenticación PSK (ámbito personal) EAP 802.1X WAP2 Compatible WPA Encriptación AES-CCMP

SSIDs Qué SSIDs utilizar “eduroam” Si es posible técnicamente y beneficia a la de la comunidad, es deseable tener más SSIDs tipo: eduroam-….: eduroam-wep eduroam-aes … Se debe fomentar la utilización del SSID eduroam que corresponderá con el cifrado considerado por la organización.

Certificado A firmado Verisign Ataque a EAP-TTLS Ataque a EAP-TTLS http://www.eduroam.es/eap-ttls-attack.pdf eduroam.es Organización origen A OK Certificado A firmado Verisign

Certificado X firmado Verisign Ataque a EAP-TTLS (II) Servidor X OK !!! eduroam.es Organización origen A Certificado X firmado Verisign

Ataque EAP-TTLS: posibles soluciones Certificado autofirmado Autorizar en el cliente sólo a esa CA Incluir nombre de servidor en los certificados “CN” Definir en el cliente el nombre del servidor a conectar

Curiosidades Freeradius: 1.0.2 Parche para añadir regex a los realms realm .uni.es { regex = "^.*\.uni\.es$" ... } MBSSIDs Cisco IOS Release 12.3(4)JA Para interfaces 802.11a o 802.11g “Number of supported simultaneous BSSID on radio_interface: 8”

Preguntas Dudas Comentarios …