IPSEC (IP SECURITY)
IP Security
L'IPsec è uno standard per reti a pacchetto che si prefigge di ottenere connessioni sicure su reti IP. La sicurezza viene aggiunta tramite le funzionalità di autenticazione, cifratura e controllo di integrità dei pacchetti IP (datagrammi). La capacità di fornire sicurezza e o protezione viene fornita a livello di rete (diversamente da HTTP, SSL/TLS), fatto che rende questo protocollo trasparente a livello delle applicazione, che a sua volta non devono essere modificate.
IPsec è stato progettato per rendere sicure sia comunicazioni portal-to-portal sia comunicazioni end-to-end. Nella prima configurazione il traffico viene reso sicuro a diversi computer (in alcuni casi in un intera LAN); nella seconda i peer che stabiliscono la connessione scambiano pacchetti protetti.
L'uso predominante dell'IPsec è la creazione del VPN (virtual private network).
IPsec è stato progettato per rendere sicure sia comunicazioni portal-to-portal sia comunicazioni end-to-end. Nella prima configurazione il traffico viene reso sicuro a diversi computer (in alcuni casi in un intera LAN); nella seconda i peer che stabiliscono la connessione scambiano pacchetti protetti.
L'uso predominante dell'IPsec è la creazione del VPN (virtual private network).
IPsec e i protocolli
IPsec è una collezione di protocolli formata da:
- Protocolli che implementano lo scambio delle chiavi per realizzare il flusso crittografato
- Protocolli che forniscono la cifratura del flusso di dati (AH, ESP):
- AH è un protocollo che fornisce autenticazione e integrità del messaggio, ma non offre la - confidenzialità (IP 51).
- ESP è un protocollo che fornisce autenticazione, integrità del messaggio e confidenzialità, infatti è il protocollo più utilizzato (IP 50).
Commenti
Posta un commento