IPsec

Internet Protocol Security

IPsec

Interneto protokolo sauga


Apibrėžimas

Interneto protokolo sauga (IPsec) yra protokolų rinkinys, kuris padeda apsaugoti duomenis tinkle naudojant saugos tarnybas ir skaitmeninius sertifikatus kartu su viešaisiais ir privačiaisiais raktais. (Skaitmeninis sertifikatas priskiria viešąjį raktą asmeniui, verslui arba svetainei.)


Paaiškinimai

Dėl savo dizaino IPsec pateikia daug geresnę saugą nei ankstesni apsaugos metodai. Jį naudojantys tinklo administratoriai neturi konfigūruoti atskirų programų saugos.

IPsec - tai priemonių visuma skirta IP paketo turinio konfidencialumui ir autentiškumui užtikrinti. Tai atliekama IP paketo turinį šifruojant.

IPsec sudaro: šifravimo protokolai ir saugumo mechanizmai.

IPSec tarnyba realizuota OSI Open System Interconnection modelio tinklo lygmenyje.

[PRIDĖTI]

Galima išvardinti šias pagrindines IPsec savybes i galimybes:

IPsec architektūra

[PRIDĖTI]

Naudojami du duomenų srauto saugumo protokolai.

Šių protokolų antraštės užtikrina:

Galimi du IPsec darbo režimai:

  1. Transportinis rėžimas. Šiame režime yra skaičiuojama paketo kontrolinė suma (AH) arba koduojamas (ESP) tik IP paketo naudingasis tūris į paketą įterpiant AH ar ESP antraštę tarp IP ir aukštesniojo lygio protokolo, pavyzdžiui, TCP, antraščių.
  2. Tunelinis rėžimas. Dirbant šiuo režimu, IP paketas yra pilnai inkapsuliuojamas į naują IP paketą.

IPsec komunikavimas

IKE protokolas naudojamas pasirinkto šifravimo algoritmo AH ir ESP protokolose patvirtinimui bei raktų valdymui. IPSec gali būti naudojami įvairūs šifravimo algoritmai skirtingiems potinkliams ar mazgams. Tai padaroma naudojantis saugumo asociacijos (Security Association - SA) duomenimis.

IPsec saugumo asociacija (SA)

SA apibrėžia, kokios saugumo paslaugos teikiamos kiekvienam vartotojui:


Naudota literatūra

  1. http://en.wikipedia.org/wiki/IPsec

  2. http://technet.microsoft.com/en-us/network/bb531150.aspx

  3. http://technet.microsoft.com/en-us/library/bb726946.aspx

  4. http://www.ietf.org/rfc/rfc2401.txt


paskutinį kartą redaguota 2012-04-22 11:08:57 redaktoriaus Paulius Balčiūnas