VPN & IPSec Flashcards
VPN Sicherheitsmechanismen (5)
- Verschlüsselung
- Authentikatio
- MAC-Funktionen
- Tunneling
- Firewalling
Was bezweckt Verschlüsselung?
Schützt Vertraulichkeit
Was bezweckt Authentikation?
Gewährleistet Eindeutigkeit des Benutzers
Was bezwecken MAC-Funktionen?
Sorgen für die Unversehrtheit der Daten
Was bezweckt Tunneling?
Verschleiert Datentransfer
Was bezweckt Firewalling?
Schützt Netzwerkressourcen
VPN als Gateway (5)
- Unabhängig von Workstation und Betriebssystem
- Sicherheitsfunktionen für Endsysteme, welche sonst keine bekommen könnten (z.B. Terminals)
- Gleiche Gateways bei heterogenen Systemen (Versch. HW/SW/OS/..)
- Gateway leichter sicher zu realisieren als Softwarelösung
- Sicherheit ist anwendungsunabhängig
VPN als Client (3)
- Kostengünstiger als ein Gateway
- Ende-zu-Ende Sicherheit
- Authentisierung einer Person
IPSec
Sicherheitsstandard für den geschützten IP-Datentransfer.
Entwickelt von der Internet Engineering Task Force (IETF)
IPSec ergänzt ..
.. das bestehende IPv4 um Fähigkeiten
IPSec ergänzt IPv4 um folgende Fähigkeiten (5)
- Kommunikationspartner authentisieren
- gegen Verkehrsflussanalyse schützen
- jedes Paket kann gegen Manipulation und Wiedereinspielung geschützt werden
- Jedes Packet kann verschlüsselt werden
Wieviele und welche Modis gibt es für IPSec?
Zwei verfügbare Modis 1. Transport Mode 2. Tunnel-Mode
Was macht der Transport-Mode?
Verschlüsselung der Daten
Was macht der Tunnel-Mode?
Verschlüsselung des IP-Headers und der Nutzdaten (Sandwichartig)
Kürzel “AH”
Authentication Header
Was bringt der AH?
Integrität und Authentizität der IP-Pakete durch HMAC
Kürzel “HMAC”?
Keyed Hash Message Authentication Code
Was wird durch den AH ermöglicht? (3)
- Datenunversehrtheit
- Authentisierung
- Anti-Replay-Schutz (optional)
Kürzel “ESP”
Encapsulated Security Payload
Was bringt die ESP?
Verschlüsselung des IP-Pakets durch sym. Verschlüsselung
Was wird durch die ESP ermöglicht? (4)
- Datenunversehrtheit (optional)
- Authentisierung (optional)
- Anti-Replay Schutz (optional)
- Verschlüsselung (optional)