IPsec
Significa "Internet Protocol Security".
IPsec é um grupo de protocolos que ajudam a criar conexões seguras entre dois dispositivos por meio de uma rede. Ele funciona sobre o conjunto de protocolos IP padrão para adicionar autenticação e criptografia ao tráfego de rede, seja ele transmitido por uma rede local ou pela Internet pública. Ele é mais usado para estabelecer conexões seguras para redes privadas virtuais (VPNs), mas também pode ajudar a proteger transferências de dados para muitas finalidades.
O conjunto de protocolos IPsec consiste em três protocolos que trabalham juntos para autenticar e criptografar o tráfego IP:
- O protocolo Internet Key Exchange (IKE) gerencia negociações entre dois dispositivos também conhecidos como (hosts) para decidir quais algoritmos usar para autenticação e criptografia. Ele também gera uma chave criptográfica segura e compartilhada que ambos os hosts podem usar para criptografar e descriptografar dados.
- O protocolo Authentication Header (AH) adiciona informações de autenticação ao cabeçalho de cada pacote de dados. Essas informações incluem um hash criptográfico do conteúdo do pacote, que o destinatário pode usar para verificar se algo modificou o pacote durante a transmissão.
- O protocolo Encapsulating Secure Payload (ESP) pega um pacote de dados IP normal, criptografa-o usando o algoritmo e a chave criptográfica acordados e, em seguida, cria um novo pacote de dados com um novo cabeçalho (incluindo as informações geradas pelo protocolo AH) que contém o pacote original criptografado como sua carga útil.
Esses três protocolos trabalham juntos para proteger o tráfego IP de ponta a ponta. O protocolo IKE cria uma conexão segura entre os hosts e estabelece os detalhes de autenticação e criptografia. Em seguida, o protocolo ESP criptografa cada pacote de dados, e o protocolo AH adiciona informações ao cabeçalho que encaminham o pacote ao seu destino. Ele também garante que o dispositivo receptor possa autenticar o pacote e alertar o destinatário se algum outro dispositivo o interceptar.
Modos do IPsec
O conjunto de protocolos IPsec é compatível com dois modos para transferir dados com segurança, dependendo do tipo de rede em que está operando e do tipo de dados que está transportando.
- O modo túnel criptografa o pacote IP inteiro e o encapsula em um novo pacote. Esse pacote inclui um cabeçalho totalmente novo com os endereços de origem e destino dos pontos de extremidade do túnel — normalmente os roteadores que se conectam diretamente aos computadores envolvidos na sessão. O roteador receptor descriptografa o pacote, lê seu endereço de destino e o encaminha ao destino. O modo túnel é normalmente usado para conexões VPN e ao transferir pacotes IPsec pela Internet pública.
- O modo transporte criptografa apenas o conteúdo de um pacote IP, mantendo o cabeçalho original no lugar. Ele acrescenta informações do protocolo AH ao cabeçalho para autenticação, mas não oculta os endereços dos hosts de origem e destino. O modo transporte exige uma sobrecarga ligeiramente menor para cada pacote e é normalmente usado ao transferir pacotes IPsec por uma rede local.
Teste seus conhecimentos