196
Encriptación Simétrica
En la Encriptación Simétrica, la misma clave es utilizada para tanto la encriptación
como la decriptación. Por lo tanto la clave es compartida por el remitente y los
recipientes, y debe ser mantenida en secreto. El utilizar la misma clave secreta es un
método rápido y de simple cálculo, pero la clave de distribución entre usuarios en
primer lugar es un problema mayor, el cual debe ser llevado a cabo muy cuidadosamente
para prevenir que la clave pase a manos erróneas.
Para asegurar el compartir la clave secreta, claves de sesión o claves públicas son a
menudo involucrados en la operación actual.
Una clave de sesión, como su nombre describe, es sólo válido para una sesión. Incluso
si la clave es comprometida en una sesión, esta no puede ser utilizada para una
decriptación futura. Otra solución es el uso de clave pública manejada por la
Encriptación Asimétrica presentada a continuación.
Actualmente, el algoritmo de Encriptación Asimétrica más comúnmente usado
incluye:
DES y Triple DES
•
– DES utiliza una clave de 56-bit y es considerada igual en resistencia a la
mayoría de los otros algoritmos que utilizan claves de 40-bit keys. Esta es
relativamente una clave de corta longitud por estándar moderno implicando que
es actualmente considerado vulnerable a ataques de fuerza bruta.
Triple-pass DES utiliza tres claves diferentes en tres pasos DES, formando
una clave teórica de longitud de 168 bits.
Blowfish
•
– Una cifra bloqueada de 64-bit con longitud de clave variable entre 32 y 448
bits.
Twofish
•
– Una cifra bloqueada de 128-bit con longitud de clave de 128, 192, o 256
bits.
CAST-128
•
– Una cifra bloqueada de 64-bit con una clave de 128-bit, menos frecuentemente
empleado que Blowfish.
AES
•
– Una medida bloqueada de 128-bit con longitudes de clave de 128-256 bits, una
sonido alternativo al período DES.
La implementación del VPN de firewall D-Link soporta todos los algoritmos anteriores.
Guía de Usuario de los Firewalls D-Link
Capítulo 20. VPN Básico