[네트워크 보안] IPSec 단계, 옵션 개념 및 분석


[네트워크 보안] IPSec 단계, 옵션 개념 및 분석

IPSec VPN의 안전을 위해 사용되는 프로토콜 → IP버전6(IPv6) 필요 VPN : 양 끝단에 안전한 통로를 생성하는 응용체계 특징 암호화, 무결성, 보호 및 인증기능 제공 네트워크 계층에 존재하기 때문에 운영체제의 일부 IPSec을 구현하기 위해선 운영체제에 변화가 일어남 모든 작업이 OS(운영체제)에서 일어나기 때문에 응용프로그램의 변화X ← 가장 중요한 장점(응용프로그램에서 자유로움) IPSec은 2가지 주요한 부분으로 구성 IKE(Internet Key Exchange) 상호인증과 대칭키 공유를 설정해줌 SSL세션 및 접속과 유사하게 2가지 단계가 존재 보안 페이로드 캡슐화 및 인증 헤더(ESP/AH) AH는 무결성만 제공하는 반면 ESP는 암호화 및 IP 패킷의 무결성을 제공 결점 너무 ..


원문링크 : [네트워크 보안] IPSec 단계, 옵션 개념 및 분석