Skip to main content

¿Qué es el protocolo IPsec?

IPsec significa seguridad de protocolo de Internet. Es una compilación de estándares creados por Internet Engineering Task Force (IETF) para ayudar a un usuario a filtrar y cifrar paquetes de datos. Los paquetes de datos enviados a través de redes también pueden denominarse paquetes de red, y son esencialmente bloques de datos empaquetados para facilitar el viaje. El protocolo IPsec generalmente se refiere directamente al grupo de estándares que definen IPsec. Una colección de protocolos como IPsec a menudo se denomina marco de seguridad de red.

Usualmente utilizado por los administradores de red que administran redes en empresas y entidades gubernamentales que requieren seguridad mejorada, el protocolo IPsec aumenta la seguridad de los datos de la red al intercambiar paquetes de datos. Lo hace mediante la autenticación de computadoras y hosts en comunicación en ambos extremos de la cadena de comunicación. Esto significa que todos los hosts y computadoras que envían y reciben información deben ser verificados por el protocolo IPsec. Una vez que se verifica la autorización de seguridad de las computadoras y los hosts para acceder a la red, el protocolo IPsec cifra las comunicaciones enviadas hacia y desde los hosts y las computadoras autenticadas en la red.

El protocolo generalmente denota un conjunto de reglas y pautas de formato. El protocolo de Internet es un protocolo que estandariza la comunicación dentro de una red. Una red es una serie de computadoras conectadas con el propósito de compartir e intercambiar datos. Una red generalmente tiene dos o más computadoras y un concentrador o enrutador de red para conectar las computadoras en red. Las redes que están conectadas a Internet a menudo se conectan a través de un módem que se conecta al enrutador.

Los tipos de redes incluyen redes públicas y redes privadas. Una red privada puede incluir una red doméstica o comercial donde la seguridad requiere autenticación o encriptación. Por lo general, una red pública es Internet, pero algunas redes privadas abiertas, como una red inalámbrica de cafetería, también se pueden llamar redes públicas. Algunas redes usan un servidor compartido para conectar varias computadoras a una base de datos almacenada.

IPsec se puede usar junto con un firewall o puerta de enlace de seguridad para construir una red privada virtual (VPN). Una VPN es un medio de transmisión de datos a través de Internet u otra red pública. Esta característica utiliza un proceso llamado túnel para crear una conexión segura y encriptada que se utiliza para pasar datos privados a través de Internet, generalmente entre computadoras o redes en diferentes ubicaciones geográficas.

Aunque el protocolo IPsec permite al usuario aprovechar una gama más amplia de niveles de cifrado, puede resultar demasiado complicado para los usuarios principiantes. Los controles en el protocolo IPsec le dan al administrador de la red más control sobre cuándo y cómo IPsec cifra las comunicaciones. También puede ser considerablemente más difícil y complicado de configurar. La mayoría de los administradores con experiencia en seguridad de red limitada o paciencia de programación a menudo optan por la seguridad de la capa de transporte (TSL) o la capa de conexión segura (SSL) relacionada para una seguridad menos flexible pero más simple.