Perché abbiamo bisogno di IPSec quando possiamo crittografare i dati a livello di applicazione?

3

Possiamo elaborare la crittografia dei dati a livello di applicazione in base alla chiave specificata. Quindi, perché abbiamo bisogno di usare IPSec per sicurezza?

Diciamo che voglio inviare un messaggio ad un'altra macchina su internet. Quale è il buon IPSec o la crittografia manuale?

    
posta Rajan Kasodariya 10.11.2017 - 18:07
fonte

2 risposte

6

TLS è stato progettato per proteggere solo i dati del livello applicazione. Puoi utilizzare TLS per creare un tunnel VPN, ma non è così spesso.

IPSec / ISAKMP è stato progettato per proteggere i dati IP, TCP e Application Layer. Quando si utilizza IPSec, gli IP sono incapsulati con un livello aggiuntivo dei due endpoint per il tunnel IPSec (VPN) e tutto ciò che è presente sul Transport Layer e sopra è crittografato.

A causa del modo in cui IPSec incapsula e protegge i dati, è ideale per i router di grandi dimensioni. È possibile instradare il traffico di rete specifico per utilizzare il tunnel IPSec su più sottoreti, se lo si desidera. Inoltre, non richiede conoscenze particolari o uno scambio di chiavi poiché la decisione di crittografare il traffico viene effettuata a livello IP dello stack. Richiede che la rete abbia già stabilito un tunnel IPSec per raggiungere i servizi nella rete remota. Questo è l'ideale per collegare reti di diversi campus aziendali attraverso singoli punti di accesso.

    
risposta data 10.11.2017 - 18:54
fonte
3

È più semplice configurare IPsec una volta tra gli host che tra ogni servizio sui tuoi host

Su un host ragionevolmente sicuro dovresti eseguire diversi servizi amministrativi, come spedire i tuoi syslog a un server centrale per l'analisi, le stesse e-mail di sistema locale, l'agente di backup, HIDS, NTP, SNMP, SSH

È più semplice configurare UN sistema di crittografia / autenticazione per macchina o SEVEN?

È anche più sicuro perché le nuove connessioni che crei saranno protette per impostazione predefinita , quindi quando il nuovo webdev Node.js arriva e si connette al tuo database, non deve preoccuparsi di SSL

Alcuni protocolli hanno una sicurezza debole e saranno più sicuri se su IPsec, come NIS / YP, SNMP, SMTP, NFS

Ecco la mia guida sulla configurazione di IPSec tra gli host con OpenBSD:

link

    
risposta data 10.11.2017 - 21:45
fonte

Leggi altre domande sui tag