viernes, 16 de abril de 2010

CONEXIONES VPN


CONEXIONES VPN

Cuando un paquete es transmitido desde un cliente, éste se envía a través de un router o gateway VPN, el cual añade el Encabezado de autenticación (AH) para enrutamientos y autenticación. Los datos son luego encriptados y, finalmente, cerrados con una Carga de seguridad de encapsulación (ESP). Esta última constituye las instrucciones de control y desencriptación.
El enrutador VPN receptor extrae la información, desencripta los datos y la enruta a su destino (bien sea una estación de trabajo o un nodo en la red). Usando una conexión de red-a-red, el nodo receptor en la red local recibe los paquetes descifrados y listos para ser procesados. El proceso de encriptación/descifrado en una conexión VPN de red-a-red es transparente al nodo local. Con tal nivel de seguridad, un cracker debe no sólo interceptar un paquete, sino además descifrarlo. Los intrusos que empleen el tipo de ataque "Hombre en el medio" entre un servidor y el cliente deben también tener acceso al menos a una de las llaves privadas para la autenticación de sesiones. Puesto que solamente emplean varias capas de autenticación y encriptación, las VPN son una forma efectiva y segura de conectar nodos remotos múltiples para actuar como una única Intranet.

1 comentario: