|
Archivo Abierto Institucional de la Universidad Carlos III de Madrid >
Trabajos académicos >
Proyectos Fin de Carrera >
Please use this identifier to cite or link to this item:
http://hdl.handle.net/10016/9584
|
| Title: | Técnicas avanzadas de filtrado dinámico en sistemas cortafuegos : Port Knocking y Single Packet Authorization |
| Author(s): | Martín García, Luis |
| Advisor(s): | Ribagorda Garnacho, Arturo |
| Publisher: | Universidad Carlos III de Madrid. Departamento de Informática |
| Issued date: | Sep-2010 |
| Defense date: | 2010 |
| URI: | http://hdl.handle.net/10016/9584 |
| Degree: | Ingeniería en Informática |
| Abstract: | Hoy en día ningún administrador de sistemas puede confiar en la seguridad proporcionada por los fabricantes de software para proteger los servicios de red de sus sistemas. Los exploits 0-day son una enorme amenaza para sistemas donde la seguridad es crítica. Port Knocking y Single Packet Authorization son dos técnicas que proporcionan una herramienta eficaz para que un host de red mantenga todos sus puertos en estado cerrado y los abra bajo demanda a aquellos clientes que presenten las credenciales de autenticación adecuadas. Este documento discute en profundidad estas dos técnicas y presenta Aldaba, una implementación completamente funcional de un servicio de autenticación PK/SPA, que proporciona una capa adicional de seguridad a sistemas que no pueden permitirse ningún tipo de intrusión.------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Nowadays system administrators can't rely on the security provided by software manufacturers to protect services that run on their network servers. 0-day exploits are a serious threat to critical systems. Port Knocking and Single Packet Authorization are two different techniques that provide mechanisms to have all ports of a network host closed and open them on request, to clients that present the appropriate authentication credentials. This document discusses these two security techniques in detail, and presents Aldaba, the implementation of a complete PK/SPA authentication service that adds an extra layer of security to systems that just can't afford intrusions. |
| Keywords: | Port knocking Single packet authorization Cortafuegos Filtrado dinámico Seguridad Exploit 0-day Firewall Dynamic filtering Security |
| Appears in Collections: | Proyectos Fin de Carrera
|
This item is licensed under a Creative Commons License
Items in E-Archivo are protected by copyright, with all rights reserved, unless otherwise indicated.
|