Эксплуатация SAN · проверено по источникам

IKEv2

IKEv2 — протокол взаимной проверки сторон, согласования криптографических параметров и создания или обновления IPsec Child SA.

Также ищут: Internet Key Exchange v2 · обмен ключами IPsec · IKE version 2 · IKEv2 negotiation

Практический смысл

Почему это важно

IKEv2 управляет ключами и ассоциациями, но охват данных задают селекторы Child SA. Успешная IKE SA ещё не гарантирует защищённый ввод-вывод.

Доказательная часть

Что подтверждено

  1. IKEv2 устанавливает IKE SA и согласует Child SA, которые IPsec использует для защиты трафика.

    Граница применимости: Работа IKEv2 по RFC 7296.

  2. Успешная проверка IKE доказывает управляющую связь сторон, но охват потока СХД определяют селекторы и действующие Child SA.

    Граница применимости: Эксплуатационная проверка IPsec.

Перед спецификацией

Что проверить

  1. Проверьте идентификаторы обеих сторон.
  2. Сверьте селекторы Child SA.
  3. Наблюдайте смену ключей и события ошибок.
Открытые основания

Первоисточники

  • Первичная спецификация

    RFC 7296: Internet Key Exchange Protocol Version 2

    Internet Engineering Task Force · RFC 7296, October 2014

    Определяет IKEv2 negotiation/authentication и создание IKE/Child SAs для IPsec.

    Открыть первоисточник
  • Первичная спецификация

    RFC 4301: Security Architecture for the Internet Protocol

    Internet Engineering Task Force · RFC 4301, December 2005

    Определяет IPsec architecture, Security Associations, policy boundaries, transport/tunnel modes и автоматическое key management через IKEv2.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие