Configuración y administración de Trusted Extensions

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Protecciones de confidencialidad e integridad con extensiones de etiquetas

La siguiente tabla explica cómo las protecciones de confidencialidad e integridad de IPsec se aplican a la etiqueta de seguridad con distintas configuraciones de extensiones de etiquetas.

Asociación de seguridad
Confidencialidad
Integridad
Sin extensiones de etiquetas
La etiqueta es visible en la opción IP etiquetada.
La etiqueta de mensaje en la opción IP etiquetada es cubierta por AH, no por ESP. Consulte la nota.
Con extensiones de etiquetas
Una opción IP etiquetada es visible, pero representa la etiqueta de transferencia, que puede ser diferente de la etiqueta de mensaje interna.
Integridad de etiqueta cubierta de manera implícita por la existencia de una asociación de seguridad específica de la etiqueta.
La opción IP etiquetada en la transferencia es cubierta por AH. Consulte la nota.
Con extensiones de etiquetas y opción IP etiquetada suprimida
Etiqueta de mensaje no visible.
Integridad de etiqueta cubierta de manera implícita por la existencia de una asociación de seguridad específica de la etiqueta.

Notas - No puede utilizar las protecciones de integridad AH de IPSec para proteger la opción IP etiquetada si los enrutadores que reconocen etiquetas pueden filtrar o agregar la opción IP etiquetada a medida que el mensaje viaja a través de la red. Cualquier modificación realizada a la IP etiquetada invalidará el mensaje y hará que se descarte un paquete protegido por AH en el destino.