Español English Contacte con nosotros http://www.uc3m.es/portal/page/portal/biblioteca
DSpace e-Archivo

Archivo Abierto Institucional de la Universidad Carlos III de Madrid > Trabajos académicos > Proyectos Fin de Carrera >

Please use this identifier to cite or link to this item: http://hdl.handle.net/10016/9584

Google™ Scholar. Others By: Martín García, Luis
Files in This Item:
PF_Luis_Martin_Garcia.pdf1,48 MBAdobe PDFformato pdf
Title: Técnicas avanzadas de filtrado dinámico en sistemas cortafuegos : Port Knocking y Single Packet Authorization
Author(s): Martín García, Luis
Advisor(s): Ribagorda Garnacho, Arturo
Publisher: Universidad Carlos III de Madrid. Departamento de Informática
Issued date: Sep-2010
Defense date: 2010
URI: http://hdl.handle.net/10016/9584
Degree: Ingeniería en Informática
Abstract: Hoy en día ningún administrador de sistemas puede confiar en la seguridad proporcionada por los fabricantes de software para proteger los servicios de red de sus sistemas. Los exploits 0-day son una enorme amenaza para sistemas donde la seguridad es crítica. Port Knocking y Single Packet Authorization son dos técnicas que proporcionan una herramienta eficaz para que un host de red mantenga todos sus puertos en estado cerrado y los abra bajo demanda a aquellos clientes que presenten las credenciales de autenticación adecuadas. Este documento discute en profundidad estas dos técnicas y presenta Aldaba, una implementación completamente funcional de un servicio de autenticación PK/SPA, que proporciona una capa adicional de seguridad a sistemas que no pueden permitirse ningún tipo de intrusión.-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Nowadays system administrators can't rely on the security provided by software manufacturers to protect services that run on their network servers. 0-day exploits are a serious threat to critical systems. Port Knocking and Single Packet Authorization are two different techniques that provide mechanisms to have all ports of a network host closed and open them on request, to clients that present the appropriate authentication credentials. This document discusses these two security techniques in detail, and presents Aldaba, the implementation of a complete PK/SPA authentication service that adds an extra layer of security to systems that just can't afford intrusions.
Keywords: Port knocking
Single packet authorization
Cortafuegos
Filtrado dinámico
Seguridad
Exploit
0-day
Firewall
Dynamic filtering
Security
Appears in Collections:Proyectos Fin de Carrera

Refworks Export

SFX Query

This item is licensed under a Creative Commons License
Creative Commons

Items in E-Archivo are protected by copyright, with all rights reserved, unless otherwise indicated.

 

Valid XHTML 1.0! © Universidad Carlos III de Madrid - Software DSpace - Terms of use - Feedback