Ohita otsikko
 

Salaus ja todennus IPsecillä

IPsec koostuu kahdesta päätoiminnosta: salaustoiminnosta, joka takaa tietojen luottamuksellisuuden, ja todennustoiminnosta, joka varmistaa tietojen lähettäjän sekä tietojen oikeellisuuden. Tämän laitteen IPsec-toiminto tukee kahta suojausprotokollaa: ESP-protokollaa, jolla voidaan käyttää molempia IPsec-toimintoja samanaikaisesti, sekä AH-protokollaa, jolla voidaan käyttää vain todennustoimintoa.

ESP-protokolla

ESP-protokollassa tiedonsiirto suojataan salauksella ja todennuksella. Otsikkotietojen todennus ei ole mahdollista tällä protokollalla.

  • Jotta salaus onnistuisi, sekä lähettäjän että vastaanottajan on määritettävä sama salausalgoritmi ja salausavain. Jos käytät salausavaimen automaattista vaihtoa, salausalgoritmi ja salausavain määritetään automaattisesti.

  • Jotta todennus onnistuisi, sekä lähettäjän että vastaanottajan on määritettävä sama todennusalgoritmi ja todennusavain. Jos käytät salausavaimen automaattista vaihtoa, todennusalgoritmi ja todennusavain määritetään automaattisesti.

AH-protokolla

AH-protokollassa tiedonsiirto suojataan ainoastaan pakettien todentamisella (otsikkotiedot mukaan lukien).

  • Jotta todennus onnistuisi, sekä lähettäjän että vastaanottajan on määritettävä sama todennusalgoritmi ja todennusavain. Jos käytät salausavaimen automaattista vaihtoa, todennusalgoritmi ja todennusavain määritetään automaattisesti.

AH-protokolla + ESP-protokolla

ESP- ja AH-protokolla yhdessä mahdollistavat suojatun tiedonsiirron salauksen ja todennuksen avulla. Nämä protokollat sisältävät otsikkotietojen todennuksen.

  • Jotta salaus onnistuisi, sekä lähettäjän että vastaanottajan on määritettävä sama salausalgoritmi ja salausavain. Jos käytät salausavaimen automaattista vaihtoa, salausalgoritmi ja salausavain määritetään automaattisesti.

  • Jotta todennus onnistuisi, sekä lähettäjän että vastaanottajan on määritettävä sama todennusalgoritmi ja todennusavain. Jos käytät salausavaimen automaattista vaihtoa, todennusalgoritmi ja todennusavain määritetään automaattisesti.

Huom.

  • Joissakin käyttöjärjestelmissä käytetään termiä "Yhdenmukaisuus" termin "Todennus" sijaan.