보안 IPsec 동작모드
2019.09.07 01:09
IPsec 동작모드
1. 전송모드(Transport Mode) : PayLoad만 암호화 된다
구조 : IP-H, IPSec-H, IP-Payload, IPsec-T
IP 패킷의 Payload를 보호하는 모드, IP상의 프로토콜 데이터를 보하하는 모드
IP 패킷의 페이로드만 IPsec으로 캡슐화하고 IP헤드는 그대로 유지하므로 네트워크상 패킷전송에 문제가 발생하지 않음
암호화 구간 : Host to Host (IPsec Agent) - (프로토콜 해석기)
단점 : IP Header 분석해서 최종 목적지가 노출된다
ESP 헤더는 선택적으로 인증 서비스 제공, 이때 인증은 원래의 데이터가 아니라 암호화한 후의 데이터에 대해서 인증을 실시한다.
전송모드 IP 상위 프로토콜을 보하하는 모드이므로 원래의 IP헤더가 암호화되지 않은 상태로 남아 있다.
2. 터널모드(Tunnel Model) : IP Header와 Payload 전부 암호화 된다.
구조 : New IP-H, IPSec-H, Original IP-H, IP-Payload, IPsec-T
암호화 구간 : Route to Route (IPsec 설치, VPN))
단점 : 라우터 단에서 IPsec Header 처리로 과부하발생
ESP헤더로 인해 원래 패킷은 IP 헤더 부분을 포함하여 상위 부분 전체가 암호화 된다.
즉 터널모드에서 ESP 프로토콜로 암호화 하는 경우에는 패킷의 출발지와 목적지를 노출시키지 않음으로써 트래픽이 보호 될수 있다.
ESP(Encapsulation Security Payload) : 실제 패킷을 암호화하여 패킷의 비밀성 서비스를 제공하며, 선택적으로 인증서비스를 제공한다.
또한 발신자 인증및 선택적인 재전송 공격 방지 기능을 제공한다.
댓글 0
번호 | 제목 | 날짜 | 조회 수 |
---|---|---|---|
140 | ThreadDump 분석 | 2020.01.02 | 271 |
139 | Apache나, Tomcat 버젼 노출 취약점 | 2019.12.09 | 1024 |
138 | NetBackup Port Open | 2019.11.22 | 1069 |
137 | CSQL 인터프리터 사용방법 | 2019.11.04 | 432 |
136 | 서버 취약점 점검 | 2019.10.31 | 1069 |
135 | OSI (Open System Interconnection) 모델의 7개 계층구조 | 2019.09.10 | 380 |
» | IPsec 동작모드 | 2019.09.07 | 334 |
133 | 불필요한 HTTP Method 차단 | 2019.04.01 | 1279 |
132 | 정보보안 국가기술자격검정 최종합격자 현황 [1] | 2019.03.27 | 299 |
131 | 정보보안 국가기술자격 출제기준 개정 안내 | 2019.03.27 | 1439 |
130 | Restore Database And Rename Database Files Example | 2019.03.26 | 72928 |
129 | 개인정보 안전성 확보조치 기준 해설서개인 정보 보호 | 2019.03.20 | 331 |
128 | 시스템 개발·운영자를 위한 개인정보보호 가이드라인 | 2019.03.20 | 345 |
127 | 정보보호시스템 구축을 위한 실무가이드 | 2019.03.20 | 1965 |
126 | 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드 | 2019.03.20 | 651 |