Always-Try(정보보안 및 일상)

[정보보안기사][실기] IPSec VPN (AH, ESP, 전송모드 , 터널모드) 본문

정보보안 자격증 + ISMS-P

[정보보안기사][실기] IPSec VPN (AH, ESP, 전송모드 , 터널모드)

Always-Try 2021. 10. 26. 22:08

IPSec VPN 특징 7가지

더보기
  • 제재비데접기
    • 제한된 트래픽 흐름의 기밀성
    • 재전송 공격 방지
    • 비연결형 무결성
    • 데이터 원천 인증/송신처 인증
    • 접근 제어
    • 기밀성

 

 

IPsec 동작 모드

더보기
  • 전송모드 & 터널모드
  • AH 전송모드 & 터널모드
    • 전송 모드 터널모드 둘 다 전체 다 패킷을 다 인증함(Mutuable field 제외)

 

  • ESP 전송모드 & 터널모드
    • 전송모드는 ESP-H ~ ESP-T 까지 인증, IP Payload~ESP-T 까지 암호화
    • 터널모드는 ESP-H ~ ESP-T 까지 인증, IP-H~ESP-T 까지 암호화

 

 

Comments