IPsec: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Wwbot (discussione | contributi)
Nessun oggetto della modifica
Riga 1:
{{IPstack}}
In [[telecomunicazioni]] IPsec è l'abbreviazione di '''IP Security''' ed è uno [[standard (informatica)|standard]] per ottenere [[connessione (informatica)|connessioni]] basate su [[Rete informatica|reti]] [[Internet Protocol|IP]] sicure.
La sicurezza viene raggiunta attraverso la [[cifratura]] e l'[[autenticazione]] dei [[pacchetto|pacchetti]] IP. La sicurezza viene fornita, quindi, a [[livello di rete]] cui IP appartiene. La capacità di fornire protezione a livello di rete rende questo [[protocollo di rete|protocollo]] trasparente al [[livello applicazioni|livello delle applicazioni]] che non devono essere modificate.
 
==Panoramica dello standard==
Riga 22:
* Transport mode
*#connessione host-to-host
*#usato dagli end-point non dai [[gateway]]
*#viene cifrato solo il [[payload]] dei datagramdatagrammi IP, non l'[[header]]
*#computazionalmente leggero
*#ogni host che vuole comunicare deve avere tutto il swsoftware necessario ad implementare IPsec
*#si aggiunge solo l'header IPsec; mittente e destinazione si vedono
* Tunnel mode
Riga 32:
*#utilizzato per realizzare le VPN
*#computazionalmente oneroso
*#solo i gateway devono avere il swsoftware Ipsec
*#si hanno punti di centralizzazione quindi single point of failure
*#si ha un doppio [[imbustamento|incapsulamento]], aggiungendo l'header del gateway e l'header IPsec; mittente e destinazione non si vedono
 
Le due modalità sono supportate sia da AH che da ESP.