IPsec consisteix en dues funcions principals: la funció de xifratge, que assegura la confidencialitat de les dades, i la funció d'autenticació, que verifica el remitent i la integritat de les dades. La funció IPsec d'aquesta màquina admet dos protocols de seguretat: el protocol ESP, que permet totes dues opcions IPsec a la vegada, i el protocol AH, que permet només la funció d'autenticació.
Protocol ESP
El protocol ESP proporciona una transferència segura mitjançant el xifratge i l'autenticació. Aquest protocol no proporciona autenticació d'encapçalament.
Per a un xifratge correcte, el remitent i el destinatari han d'especificar el mateix algorisme i clau de xifratge. Si utilitzeu el mètode d'auto intercanvi de clau de xifratge, l'algorisme i la clau de xifratge s'especifiquen automàticament.
Per a una autenticació amb èxit, el remitent i el destinatari han d'especificar el mateix algorisme i clau d'autenticació. Si utilitzeu el mètode d'auto intercanvi de clau de xifratge, l'algorisme i la clau d'autenticació s'especifiquen automàticament.
Protocol AH
El protocol AH ofereix una transmissió segura a través de l'autenticació de paquets, incloent-hi els encapçalaments.
Per a una autenticació amb èxit, el remitent i el destinatari han d'especificar el mateix algorisme i clau d'autenticació. Si utilitzeu el mètode d'auto intercanvi de clau de xifratge, l'algorisme i la clau d'autenticació s'especifiquen automàticament.
Protocol AH + Protocol ESP
Combinats, els protocols ESP i AH ofereixen una transmissió segura a través del xifratge i de l'autenticació. A més, ofereixen autenticació d'encapçalament.
Per a un xifratge correcte, el remitent i el destinatari han d'especificar el mateix algorisme i clau de xifratge. Si utilitzeu el mètode d'auto intercanvi de clau de xifratge, l'algorisme i la clau de xifratge s'especifiquen automàticament.
Per a una autenticació amb èxit, el remitent i el destinatari han d'especificar el mateix algorisme i clau d'autenticació. Si utilitzeu el mètode d'auto intercanvi de clau de xifratge, l'algorisme i la clau d'autenticació s'especifiquen automàticament.
![]()
Alguns sistemes operatius utilitzen el terme "Conformitat" en comptes d'"Autenticació".