Conceptes Avançats de S.O.: VPNs 1 VPN (Virtual Private Networks) Joan G. Villaraco
Conceptes Avançats de S.O.: VPNs 2 VPNs Necesidad de securizar las comunicaciones Soluciones Tecnología Implantación.
Conceptes Avançats de S.O.: VPNs 3 Necesidad de cifrar las comunicaciones Requerimientos: –Diseminación de información. –Reducción de costos en las comunicaciones. –Ampliación de lo que consideramos ‘nuestra red interna de comunicación’ para incluir proveedores, clientes, etc. ExtraNet.
Conceptes Avançats de S.O.: VPNs 4 Soluciones: No diseminamos información Perdemos valor competitivo. Grandes backbones de comunicaciones mundiales en las grandes multinacionales inversión imposible para medianas empresas y no deseable para las grandes. No ampliamos intraNet y extraNet via interNet sino con llamadas directas (RAS) desde los proveedores, clientes IMPOSIBLE! Solución: VPNs
Conceptes Avançats de S.O.: VPNs 5 Solución VPN:
Conceptes Avançats de S.O.: VPNs 6 Tecnología ¿Qué es una VPN? Sistemas de encriptación Sistemas de autenticación/integridad Tipologías de VPN
Conceptes Avançats de S.O.: VPNs 7 Tecnología: ¿Qué es una VPN? Sistema/entorno de comunicación securizado entre diferentes redes separadas entre si. Si no estuviera securizada sería una VN.
Conceptes Avançats de S.O.: VPNs 8 Tecnología: Sistemas de encriptación (I). Private Key (Symmetric) Criptosystems
Conceptes Avançats de S.O.: VPNs 9 Tecnología: Sistemas de encriptación (II). Public Key (Asymmetric) Criptosystems (Diffie-Hellman)
Conceptes Avançats de S.O.: VPNs 10 Tecnología: Sistemas de encriptación (III). Diffie-Hellman Public Key Ditribution System, utilizado para intercambiar una clave secreta para encriptación.
Conceptes Avançats de S.O.: VPNs 11 Tecnología: Sistemas de autenticación/encriptación (I). RSA para firmas digitales
Conceptes Avançats de S.O.: VPNs 12 Tecnología: Sistemas de autenticación/encriptación (II). Autenticación de usuarios: –S.O. Username/ Passwd –S/Key (one time) passwd –Autenticación RADIUS –Esquema fuerte basado en two- factor token (eletronic token + PIN).
Conceptes Avançats de S.O.: VPNs 13 Tecnología: Tipologias de VPN (I) In place Transmision mode: Solo la parte de datos del paquete IP es encriptada, no afecta a la medida del paquete. Transport mode: Como la anterior pero con modificación de la medida de los paquetes. Encrypted Tunnel Mode: Se encripta todo el paquete IP nueva Non-Encryted Tunnel Mode: No VPN VN.
Conceptes Avançats de S.O.: VPNs 14 Tecnología: Tipologias de VPN (II)
Conceptes Avançats de S.O.: VPNs 15 Implantación IntraNet VPN entre departamentos de la corporación y oficinas externas. VPN de acceso remoto entre la red corporativa y empleados móviles o remotos. ExtraNet VPN entre la corporación y los proveedores o clientes. Legalidad internacional
Conceptes Avançats de S.O.: VPNs 16 Implantación: IntraNet VPN
Conceptes Avançats de S.O.: VPNs 17 Implantación: VPN de acceso remoto
Conceptes Avançats de S.O.: VPNs 18 Implantación: ExtraNet VPN
Conceptes Avançats de S.O.: VPNs 19 Implantación: Legalidad internacional
Conceptes Avançats de S.O.: VPNs 20 Bibliografía: