IPSEC (IP SECURITY)

IP Security

L'IPsec è uno standard per reti a pacchetto che si prefigge di ottenere connessioni sicure su reti IP. La sicurezza viene aggiunta tramite le funzionalità di autenticazione, cifratura e controllo di integrità dei pacchetti IP (datagrammi). La capacità di fornire sicurezza e o protezione viene fornita a livello di rete (diversamente da HTTP, SSL/TLS), fatto che rende questo protocollo trasparente a livello delle applicazione, che a sua volta non devono essere modificate.

IPsec è stato progettato per rendere sicure sia comunicazioni portal-to-portal sia comunicazioni end-to-end. Nella prima configurazione il traffico viene reso sicuro a diversi computer (in alcuni casi in un intera LAN); nella seconda i peer che stabiliscono la connessione scambiano pacchetti protetti.

L'uso predominante dell'IPsec è la creazione del VPN (virtual private network).

IPsec e i protocolli

IPsec è una collezione di protocolli formata da:

    - Protocolli che implementano lo scambio delle chiavi per realizzare il flusso crittografato
    - Protocolli che forniscono la cifratura del flusso di dati (AH, ESP):

- AH è un protocollo che fornisce autenticazione e integrità del messaggio, ma non offre la -        confidenzialità (IP 51).
- ESP è un protocollo che fornisce autenticazione, integrità del messaggio e confidenzialità,              infatti è il protocollo più utilizzato (IP 50).





Commenti

Post popolari in questo blog

PROTOCOLLO POP3

TRACCIA SECONDA PROVA MATURITA' 2019 INFORMATICA E SISTEMI

GIOVANNI PASCOLI