Sto aggiornando le mie conoscenze su IPSEC.
IPSec è un insieme definito di servizi di sicurezza IETF che utilizzano standard aperti per fornire riservatezza, integrità e autenticazione dei dati tra pari.
IPsec comprende due servizi di sicurezza:
- Authentication Header (AH): autentica il mittente e questo scopre qualsiasi cambiamento nei dati durante la trasmissione; incompatibile con NAT.
- Encapsulating Security Payload (ESP): questo non solo esegue
autenticazione per il mittente ma anche crittografia dei dati inviati (Riservatezza).
Perché qualcuno dovrebbe mai usare AH? ESP lo fa più di più. In altre parole, perché è specificato AH? Inoltre, qualcuno ha mai distribuito o utilizzato IPSEC solo per AH?