Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Cuestiones de seguridad a nivel de red.

Обновлено 03.10.2025 07:21

El uso de un mecanismo de autenticación obligatorio para la implementación de este protocolo reduce el nivel de amenaza como resultado de la inserción, modificación o eliminación de mensajes, así como los ataques man-in-the-middle de nodos externos. Si desea garantizar la confidencialidad de los datos de ruta, esta tarea se puede resolver con IPsec ESP. Sin embargo, vale la pena señalar que la privacidad de las rutas los datos son un tema controvertido, ya que puede que no se adapte a muchos proveedores.

Al igual que los mecanismos criptográficos, las autenticaciones y los IPsec asumen que el criptograma es seguro, los secretos utilizados están protegidos de la divulgación y no se pueden adivinar, y también se garantiza la administración segura de la plataforma, se evita la posibilidad de que se rompa, etc.

Sin embargo, vale la pena señalar que estos mecanismos no previenen los ataques de los socios BGP legítimos del enrutador. Existen varias soluciones posibles para evitar que el nodo BGP inserte información falsa en los anuncios enviados a los socios (por ejemplo, para organizar ataques a las redes desde las que comienza la ruta o AS-PATH):

protección de fuente-firma de fuente AS;

protección de origen y vecinos: firma de AS original o información anterior;

protección de origen y ruta: firma el AS original y la firma AS_PATH para los enrutadores desde los que desea evitar la posibilidad de un ataque;

filtrado: basado en la validación AS_PATH y NLRI del AS original;

el filtrado se usa en algunos puntos de conexión de los usuarios, pero no es efectivo en los "nodos centrales" de Internet.

Concluyendo el tema de la seguridad en la capa de red, en las siguientes publicaciones veremos el protocolo de cifrado IPSec, que permite la seguridad de paquetes en la capa de red.

Oleg Petukhov, abogado en el campo del derecho internacional y la protección de datos personales, especialista en información seguridad, protección de la información y datos personales.

Canal de Telegram: https://t.me/protecciondelainformacion1

Grupo de Telegramas: https://t.me/protecciondelainformacion2

Sitio web: https://legascom.ru

Correo electrónico: online@legascom.ru

#proteccióndelainformación #seguridaddelainformación