IP (Internet Protocol ) har vært standard som brukes for videresending og overføring av data over Internett . Data som overføres via nettverkene kalles " pakker . " Hovedproblemet med den tidlige Internett-protokollen var at det var ingen måte å sikre disse pakkene ved overføring. IP Security ( IPSec ) protokoller ble utviklet for å sikre at pakker er sikre under overføringen. Det er to sentrale protokoller under IPSec : IPSec Authentication Header ( AH ) og Innkapsling Security Payload ( ESP ) . IPSec Mål
IPSec protokollene ble utformet for å sikre autentisitet og konfidensialitet av data som overføres . Det ble opprettet for å beskytte data fra og brukere fra å bli etterlignet . IP-adressen til datamaskinene kan ikke bare bli hacket fordi protokollene gir en måte å oppdage om IP-adressen har blitt forfalsket eller kompromittert . Det hindrer også denial- of-service ( DoS ) angrep . DoS-angrep skjer når et nettverk er oversvømmet med tusenvis , hvis ikke millioner , av pakker ankommer i svært korte tidsintervaller forårsaker nettverket til å slutte å svare . Med IPSec, er dupliserte pakker identifisert og blokkert .
IPSec Authentication Header
IPSec Authentication Header ( AH ) protokollen brukes til å verifisere at opprinnelsen av pakken var faktisk avsenderen som sendte den . Når en pakke er sendt , blir en topptekst tilsatt til meldingen for å autentisere dens opprinnelse. Dette sikrer at data som mottas ikke er blitt manipulert, forfalsket eller endret på noen måte . Den tillater også mottakeren til å spore ruten og sørg for at nettverksenhetene brukes for overføring ikke gjorde uautoriserte endringer i dataene .
Innkapsling Security Payload
Mens AH er opptatt av integriteten til data, er innkapsle sikkerhet nyttelast ( ESP ) protokoll opptatt av personvern og taushetsplikt. ESP krypterer dataene selv , slik at alle avlytting i nettverket eller planlegger å fange opp dataene ikke vil ha nok tid til å dekryptere , kopiere og deretter sende data til utilsiktede mottakere . Ideen bak ESP er å bruke avanserte algoritmer for å kryptere data, som bare mottakeren kan dekryptere .
IPSec Scenarier
IPSec kan utplasseres i tre nettverk scenarier. Den første er mellom to verter eller datamaskiner som ønsker å ha en privat kommunikasjonskanal for sikker kommunikasjon . Den andre er mellom innfallsporter . Gateways er nettverksenheter som rutere og brannmurer og IPSec protokoller kan brukes til å sikre overføring av data mellom disse nettverksenheter . Det tredje scenariet er mellom en datamaskin og en gateway . Et eksempel på dette er en ekstern datamaskin hjemmefra tilgang til kontornettverk via et virtuelt privat nettverk (VPN ) .