پروتكل IPsec
پروتكل IPsec یك مجموعه پروتكل است كه امنیت ارتباطات پروتكل اینترنت (IP) را توسط عملیات احراز هویت و رمزنگاری برای هر بسته IP در یك نشست ارتباطی تامین میكند. IPsec
همچنین شامل پروتكلهایی میشود كه برای برقراری یك ارتباط دوطرفه بین
عاملها در ابتدای نشست و مذاكره در مورد كلیدهای رمزنگاری برای استفاده در
مدت زمان نشست، استفاده میشوند.
پروتكل IPsec اساسا راهی است كه امنیت داده هایی را كه در یك شبكه بین كامپیوترها منتقل میشوند، تضمین میكند. IPsec تنها یكی از قابلیتهای ویندوز نیست، پیاده سازی ویندوزی IPsec بر اساس استانداردهای توسعه یافته توسط نیروی وظیفه مهندسی اینترنت (IETF) بنا شده است.
پروتكل IPsec در لایه اینترنت از مدل لایه ای پروتكل اینترنت كار میكند. IPsec
میتواند از جریانهای داده مابین میزبانها (میزبان به میزبان)، مابین
گذرگاههای امنیتی (شبكه به شبكه) یا مابین یك گذرگاه امنیتی به یك میزبان،
پشتیبانی كند.
تعدادی از سیستمهای امنیتی اینترنتی دیگر كه به صورت گسترده كاربرد دارند، مانند لایه سوكت امن (SSL)، لایه امنیت انتقال (TLS) و پوسته امن (SSH) در لایه های بالایی از مدل TCP/IP كار میكنند. درصورتیكه IPsec هر نوع ترافیك در سراسر شبكه های مبتنی بر IP را پشتیبانی میكند. اگر ترافیكی غیر از IP در شبكه وجود داشته باشد، باید از پروتكل دیگری مانند GRE در كنار IPSec استفاده كرد.
پروتكل IPSec توسط سرویسهای زیر، امنیت داده های ارسال شده بین دو آدرس IP در شبكه را تامین میكند:
-
احراز هویت داده
شناسایی مبداء داده: شما میتوانید از IPsec
استفاده كنید تا تضمین كند كه هر بسته ای كه از یك طرف قابل اعتماد دریافت
كردید، در واقع توسط همان مبداء ارسال شده است و جعلی و دستكاری شده نیست.
تمامیت داده: شما می توانید از IPsec استفاده كنید تا تضمین كند كه داده ها در زمان انتقال تغییر نمیكنند.
حفاظت ضد بازپخش: شما می توانید از IPsec استفاده كنید تا بررسی كند كه هر بسته ای كه دریافت میكنید یكتا است و كپی برداری نشده است.
+ نوشته شده در دوشنبه هجدهم شهریور ۱۳۹۲ ساعت 14:52 توسط ندا
|