07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

• Troca de chaves via SKIP<br />

SKIP é um anagrama para Simple Key Management for IP. Ele é basicamente<br />

um algoritmo que permite que as trocas de chaves sejam realizadas de forma<br />

automática e com uma freqüência extremamente elevada, tornando inviável a<br />

quebra destas chaves. O funcionamento do SKIP é complexo e não entraremos<br />

em maiores detalhes aqui. Nossa abordagem se limitará a descrever seu<br />

funcionamento.<br />

Basicamente o SKIP trabalha com três níveis diferentes de chaves:<br />

• Um segredo compartilhado pelas duas entidades que desejam se comunicar<br />

(configurado manualmente, no caso do <strong>Firewall</strong> <strong>Aker</strong>).<br />

• Uma chave mestre, recalculada de hora em hora, baseada no segredo<br />

compartilhado<br />

• Uma chave randômica, que pode ser recalculada quando se desejar.<br />

Genericamente falando, para efetuar a comunicação, o algoritmo gera um chave<br />

aleatória e a utiliza para encriptar e autenticar os dados a serem enviados. A<br />

seguir ele encripta esta chave com a chave mestre e envia isto junto com os<br />

dados encriptados. Ao receber o pacote, o outro lado decripta a chave, com o<br />

auxílio da chave mestra, e a utiliza para decriptar o restante do pacote.<br />

Os algoritmos utilizados para autenticar o pacote, encriptá-lo e encriptar a chave<br />

são definidos pelo remetente e informados como parte do protocolo. Desta<br />

forma, não é necessário se configurar estes parâmetros no recipiente.<br />

A principal vantagem do SKIP é a possibilidade de se utilizar o mesmo segredo<br />

compartilhado por anos, sem a menor possibilidade de quebra das chaves por<br />

qualquer atacante (uma vez que a troca de chaves é efetuada em intervalos de<br />

poucos segundos a no máximo uma hora, dependendo do tráfego entre as redes<br />

comunicantes).<br />

• Troca de chaves manual<br />

Neste caso, toda a configuração de chaves é feita manualmente. Isto implica que<br />

todas as vezes que uma chave for trocada, ambos os <strong>Firewall</strong> participantes de um<br />

canal seguro terão que ser reconfigurados simultaneamente.<br />

Tipos de canais seguros<br />

O <strong>Firewall</strong> <strong>Aker</strong> possibilita a criação de dois tipos de canais seguros distintos,<br />

chamados de <strong>Firewall</strong>-<strong>Firewall</strong> e Cliente-<strong>Firewall</strong>. Cada um destes tipos de canais<br />

possue m objetivos e limitações diferentes e normalmente são combinados para se<br />

atingir o máximo de segurança e flexibilidade.<br />

• Canais seguros <strong>Firewall</strong>-<strong>Firewall</strong><br />

Este tipo de canal seguro é o mais comum e é suportado pelo <strong>Firewall</strong> <strong>Aker</strong> desde sua<br />

versão 1.31. Ele consiste na utilização de criptografia e autenticação entre dois

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!