VPN, IP-Tunnel & IPsec Flashcards

1
Q

Was sind VPNs/Tunnel?

A
  • virtuelle Leitung simuliert eine Layer-2-Verbindung über ein Layer-3-Netz (z.B. Internet)
  • Realisierung über virutelle Leitungen: Tunnel
  • Carrier-Protokoll kann ggf. auch fehlen
  • -Aufgaben u.a. Mulitplexing, Auth., Ordering
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wann werden Tunnel eingesetzt?

A
  • spezielle Fähigkeiten von R1, R2 (z.B. Multicast)
  • Kopplung von nicht IP-Netzen über das Internet
  • VPNs: Verschlüsselung und Authentifizierung im Tunnel
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Welche Arten von VPNs gibt es?

A

Site-to-site VPN: zwei Standorte verbinden

Remote-access VPN

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Welches Ziel hat IPsec?

A

sichere Übertragung von IP-Paketen

sicher=Authentifizierung, Integrität, Vertraulichkeit, aber keine Verbindlichkeit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Welche zwei Sicherheitsprotokolle implementiert IPsec?

A

Authentication Header (AH) Protokoll
Encapsulating Security Payload (ESP) Protokoll
Kombination aus AH + ESP möglich

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Welche zwei Betriebsarten gibt es bei IPsec?

A

Transport-Modus: Sicherheit für Protokolle über IP
-keine Vertraulichkeit des IP-Headers

Tunnel-Modus: Sichere Verbindung zwischen zwei Routern

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was ist der Tunnel-Modus (mit ESP)?

A
  • ermöglicht Realisierung sicherer VPNs
  • im Tunnel: gesamtet IP-Paket verschlüsselt und authentifiziert
  • -Daten können nicht gelesen oder verändert werden
  • -Quelle und Ziel önnennicht ermittelt werden (Schutzu vor Verkehrsflußanalyse)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Worin unterscheiden sich die IP-Pakete bei IPsec im Aufbau (Bezug auf Tunnel und Transport Modus) ?

A

Transport-Modus:
IP-Header | IPsec-Header | Daten

IP-Paket im Tunnel Modus
IP-Header (R1-R2) | IPsec-Header | ursprüngliche Daten
-sicherer Tunnel zwischen Router R1-R2
-Teilnehmer A und B müssen IPsec nicht implementieren

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Was ist die Security Association (SA)?

A

Unidirektionale “Verbindung”
Fasst Parameter für AH oder ESP zusammen:
-Betriebsart (Tunnel/Transport)
-krytographische Parameter (Chiffren,Schlüssel,…)
-Sequenznummern (Replay Schutz)
-Lebensdauer der SA

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Was macht das AH-Protokoll?

AH=Authentication Header

A

Authentifiziert gesamtes IP-Paket

  • IP-Header und Erweiterungsheader
  • AH-Header (außer Authentifizieungsdatenfeld)
  • Nutzdaten des IP-Pakets

Sequenznummer
Hashfunktionen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Was macht das ESP-Protokoll?

Encapsulating Security Payload

A
  • Verschlüsselung und Authentifizierung (optional) des Datenteils eines IP-Pakets
  • verschiedene Verschlüsselungsverfahren möglich
  • IPsec Implementierung muss AES und Hash unterstützen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Beschreibe verschiedene IPsec Paketformate mit IPv6!

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vergleichen Sie die verschiedenen Betriebsarten und Protokolle von IPsec

A

Kombinationen (Verschachtelung) möglich

z.B. AH im Transport-Modus über ESP-Tunnel

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wie wird IPsec Konfiguriert?

A

jeder IPsec Knoten enthält Strategie-Datenbank (SPD)
SPD legt für jede ein- und ausgehende Verbindung fest, wie Pakete zu behandeln sind
-unverschlüsselt
-verwerfen
-Anwendung von IPsec
–Verschlüsselung und/oder Authentifizierung
–Sicherheitsparameter
–Erzeugung/Nutzung der Security Associaion (SA)

wie Filtertabelle in Firewall

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wie ist IPsec zu bewerten?

A
  • keine Verbindlichkeit (digitale Unterschrift)
  • schwierige Konfiguration (SPD)
  • Zusatzmechanismen wie Sequenznummer nötig
  • IPsec derzeit für sichere Tunnel (VPN) eingesetzt
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Warum sollte auf Schict 3 Sicherheit implentiert sein?

A

+Transparent für Anwendungen
+Sicherheitsvorgaben durch Administrator
+Erschwert Verkehrsflussanalysen