Siemens SIMATIC NET SINAUT MD741-1 Manual De Sistema página 125

Tabla de contenido

Publicidad

HTTPS
IPsec
SINAUT MD741-1
C79000-G8978-C236-02
HTTPS (= HyperText Transfer Protocol Secure o Protocolo Seguro de
Transferencia de Hipertexto) es una variante del protocolo HTTP que
utiliza todo navegador web para intercambiar datos y navegar en
Internet.
En HTTPS se ha agregado al protocolo original un componente
adicional para proteger los datos. En tanto que con el protocolo HTTP
los datos se transfieren en forma de texto y sin protección, en el
protocolo HTTPS se transfieren de forma encriptada tan sólo después
de haber intercambiado certificados de seguridad.
IP security (IPsec) es una norma que utiliza la encriptación para
asegurar en los datagramas IP la autenticidad del remitente, la
confidencialidad y la integridad de los datos. Los componentes de
IPsec son el "Authentication Header" (AH o cabecera de
autenticación), la "Encapsulating Security Payload" (ESP o
encapsulación segura del campo de carga), la "Security Association"
(SA o asociación de seguridad), el "Security Parameter Index" (SPI o
índice de parámetros de seguridad) y el "Internet Key Exchange" (IKE
o intercambio de claves en Internet).
Al inicio de la comunicación, los ordenadores que deben comunicarse
determinan el proceso a utilizar y sus implicaciones (p. ej. modo
transporte o modo túnel).
En modo transporte se inserta una cabecera IPsec entre la cabecera
IP y la cabecera TCP o UDP de todo datagrama IP. Puesto que la
cabecera IP no se modifica, este modo sólo es apropiado para una
conexión host-host.
En modo túnel se antepone una cabecera IPsec y una nueva
cabecera IP al datagrama IP entero. Por consiguiente, el datagrama
original se encripta en su totalidad, integrándose en la carga
("payload") del nuevo datagrama.
El modo túnel se utiliza en VPN. Los dispositivos ubicados en los
extremos del túnel se encargan de encriptar y desencriptar los
datagramas. En el tramo del túnel, es decir, en la vía de transmisión a
través de la red pública, los datagramas en sí permanecen protegidos
por completo.
Glosario
125

Publicidad

Tabla de contenido
loading

Tabla de contenido