IPsec
“Internet Protocol Security”의 약어입니다.
IPsec은 네트워크를 통해 두 장치 간에 안전한 연결을 만드는 데 도움이 되는 프로토콜 그룹입니다. 표준 IP 프로토콜 모음 위에서 작동하며, 트래픽이 로컬 네트워크를 통해 이동하든 공용 Internet을 통해 이동하든 네트워크 트래픽에 인증 및 암호화 기능을 추가합니다. IPsec은 가상 사설망(VPN)의 보안 연결을 설정하는 데 가장 많이 사용되지만, 다양한 목적의 데이터 전송을 보호하는 데도 도움이 될 수 있습니다.
IPsec 프로토콜 모음은 IP 트래픽을 인증하고 암호화하기 위해 함께 작동하는 다음 세 가지 프로토콜로 구성됩니다.
- Internet Key Exchange(IKE) 프로토콜은 두 장치또는 (호스트) 간의 협상을 처리하여 인증과 암호화에 사용할 알고리즘을 결정합니다. 또한 두 호스트가 데이터를 암호화하고 복호화하는 데 사용할 수 있는 안전한 공유 암호화 키를 생성합니다.
- Authentication Header(AH) 프로토콜은 각 데이터 패킷의 헤더에 인증 정보를 추가합니다. 이 정보에는 패킷 내용의 암호화 해시가 포함되며, 수신자는 이를 사용해 전송 중에 패킷이 수정되었는지 확인할 수 있습니다.
- Encapsulating Secure Payload(ESP) 프로토콜은 일반 IP 데이터 패킷을 가져와 합의된 알고리즘과 암호화 키를 사용해 암호화합니다. 그런 다음 새 헤더(AH 프로토콜이 생성한 정보 포함)가 있는 새 데이터 패킷을 만들고, 암호화된 원래 패킷을 페이로드로 포함합니다.
이 세 프로토콜은 함께 작동하여 종단 간 IP 트래픽을 보호합니다. IKE 프로토콜은 호스트 간에 안전한 연결을 만들고 인증 및 암호화 세부 정보를 설정합니다. 그런 다음 ESP 프로토콜이 각 데이터 패킷을 암호화하고, AH 프로토콜이 패킷을 목적지로 라우팅하는 헤더 정보를 추가합니다. 또한 수신 장치가 패킷을 인증하고 다른 장치가 패킷을 가로챘다면 수신자에게 알릴 수 있도록 합니다.
IPsec 모드
IPsec 프로토콜 모음은 작동하는 네트워크의 유형과 전달하는 데이터의 종류에 따라 데이터를 안전하게 전송하는 두 가지 모드를 지원합니다.
- 터널 모드는 전체 IP 패킷을 암호화하고 새 패킷에 캡슐화합니다. 이 패킷에는 터널 종단점의 출발지 및 목적지 주소가 포함된 완전히 새로운 헤더가 있습니다. 일반적으로 종단점은 세션에 관련된 컴퓨터에 직접 연결된 라우터입니다. 수신 라우터는 패킷을 복호화하고 목적지 주소를 읽은 다음 목적지로 전달합니다. 터널 모드는 일반적으로 VPN 연결과 공용 Internet을 통한 IPsec 패킷 전송에 사용됩니다.
- 전송 모드는 IP 패킷의 내용만 암호화하고 원래 헤더는 그대로 둡니다. 인증을 위해 AH 프로토콜의 정보를 헤더에 추가하지만 출발지 및 목적지 호스트의 주소를 숨기지는 않습니다. 전송 모드는 각 패킷에 필요한 오버헤드가 약간 적으며, 일반적으로 로컬 네트워크를 통한 IPsec 패킷 전송에 사용됩니다.
지식 테스트하기