Una Red Privada Virtual (VPN, por sus siglas en idioma inglés) es una tecnología que permite,
haciendo uso de métodos criptográficos, garantizar la privacidad de la información que viaja
entre dos puntos de una red potencialmente insegura como la internet.
|
El uso de técnicas criptográficas permiten que sólo aquellos que tengan acceso a las llaves
utilizadas por los algoritmos criptográficos, puedan acceder a la información que viaja por la red.
|
|
|
Diseño.
|
|
|
Evaluación.
|
|
|
Certificación.
|
|
|
Instalación.
|
|
Una Infraestructura de Clave Pública (PKI), es un sistema que permite emitir,
verificar, distribuir y revocar certificados digitales. Un certificado digital
es un control criptográfico que permite validar la identidad de un elemento en la red
(persona, servidor, estación o dispositivo).
|
Una PKI normalmente está constituida por entes emisores de certificados
llamados Autoridades de Certificación (CA), los clientes
(quienes hacen los requerimientos) y Autoridades de Registro (RA)
que son servidores que sirven de interfaz entre las Autoridades de
Certificación y los clientes.
|
|
|
Diseño
|
|
|
Prueba
|
|
|
Certificación
|
|
|
Instalación
|
|
|
Mantenimiento
|
|
El uso de técnicas criptográficas permite la generación de certificados digitales
para garantizar 3 elementos básicos en la seguridad de cualquier sistema de correo
electrónico: la integridad, confidencialidad, autentificación.
|
Incluso garantizar estos tres factores no nos garantiza poder utilizar el término seguro
para nuestro correo electrónico, otros peligros no menos importantes rondarán nuestro
servicio de correo. Veamos algunos:
|
|
|
¿El sistema de correo autentifica a emisor y receptor antes de enviar o aceptar un mail?
|
|
|
¿Tiene el sistema capacidad para detectar y detener la distribución de Virus a través del servicio de correo?
|
|
|
¿Está el sistema de correos en sí, suficientemente protegido como para impedir el acceso de intrusos a él?
|
|
|
¿Puede el sistema de correo evaluar y rechazar correos provenientes de sitios públicamente conocidos como inseguros?
|
|
Actualmente, tiende a pensarse en correo seguro como la solución técnica a los primeros
problemas aquí planteados (confidencialidad, autentificación e integridad). Sin embargo, en
SCIENTECH
estamos convencidos de que la solución debe ser integral.
|