Эксплуатация SAN · проверено по источникам

IPsec

IPsec — архитектура защиты трафика IP с политиками, ассоциациями безопасности и протоколами вроде ESP между узлами или шлюзами.

Также ищут: IP security · защита IP-трафика · IPsec tunnel · IPsec для storage

Практический смысл

Почему это важно

Результат задают селекторы, направление, режим, алгоритмы и ключи. Политика BYPASS или неохваченный путь оставляет часть трафика СХД без защиты.

Доказательная часть

Что подтверждено

  1. IPsec предоставляет услуги безопасности на уровне IP и может защищать пути узел–узел, шлюз–шлюз и узел–шлюз.

    Граница применимости: Трафик IPv4 и IPv6 в архитектуре RFC 4301.

  2. Фактическое покрытие определяют политика, селекторы и ассоциации безопасности. Трафик в режиме BYPASS или вне селекторов не шифруется из-за существования другого туннеля.

    Граница применимости: Развёртывание IPsec на основе политик.

Перед спецификацией

Что проверить

  1. Проверьте селекторы обеих сторон.
  2. Различайте транспортный и туннельный режимы.
  3. Проверьте счётчики точного потока СХД.
Открытые основания

Первоисточники

  • Первичная спецификация

    RFC 4301: Security Architecture for the Internet Protocol

    Internet Engineering Task Force · RFC 4301, December 2005

    Определяет IPsec architecture, Security Associations, policy boundaries, transport/tunnel modes и автоматическое key management через IKEv2.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие