Omet capçalera
 

Xifratge i autenticació des d'IPsec

IPsec consisteix en dues funcions principals: la funció de xifratge, que assegura la confidencialitat de les dades, i la funció d'autenticació, que verifica el remitent i la integritat de les dades. La funció IPsec d'aquesta màquina admet dos protocols de seguretat: el protocol ESP, que permet totes dues opcions IPsec a la vegada, i el protocol AH, que permet només la funció d'autenticació.

Protocol ESP

El protocol ESP proporciona una transferència segura mitjançant el xifratge i l'autenticació. Aquest protocol no proporciona autenticació d'encapçalament.

  • Per a un xifratge correcte, el remitent i el destinatari han d'especificar el mateix algorisme i clau de xifratge. Si utilitzeu el mètode d'auto intercanvi de clau de xifratge, l'algorisme i la clau de xifratge s'especifiquen automàticament.

  • Per a una autenticació amb èxit, el remitent i el destinatari han d'especificar el mateix algorisme i clau d'autenticació. Si utilitzeu el mètode d'auto intercanvi de clau de xifratge, l'algorisme i la clau d'autenticació s'especifiquen automàticament.

Protocol AH

El protocol AH ofereix una transmissió segura a través de l'autenticació de paquets, incloent-hi els encapçalaments.

  • Per a una autenticació amb èxit, el remitent i el destinatari han d'especificar el mateix algorisme i clau d'autenticació. Si utilitzeu el mètode d'auto intercanvi de clau de xifratge, l'algorisme i la clau d'autenticació s'especifiquen automàticament.

Protocol AH + Protocol ESP

Combinats, els protocols ESP i AH ofereixen una transmissió segura a través del xifratge i de l'autenticació. A més, ofereixen autenticació d'encapçalament.

  • Per a un xifratge correcte, el remitent i el destinatari han d'especificar el mateix algorisme i clau de xifratge. Si utilitzeu el mètode d'auto intercanvi de clau de xifratge, l'algorisme i la clau de xifratge s'especifiquen automàticament.

  • Per a una autenticació amb èxit, el remitent i el destinatari han d'especificar el mateix algorisme i clau d'autenticació. Si utilitzeu el mètode d'auto intercanvi de clau de xifratge, l'algorisme i la clau d'autenticació s'especifiquen automàticament.

Nota

  • Alguns sistemes operatius utilitzen el terme "Conformitat" en comptes d'"Autenticació".