Przegląd bezpieczeństwa IP
Bezpieczeństwo IP pozwala indywidualnym użytkownikom lub organizacjom
chronić komunikację dla wszystkich aplikacji bez konieczności ich modyfikowania. A zatem transmisja danych, takich jak wiadomości e-mail lub dane przedsiębiorstwa specyficznych aplikacji, może być chroniona.
Bezpieczeństwo IP a system operacyjny
System operacyjny korzysta z bezpieczeństwa IP (IPsec), które jest otwartą, standardową technologią bezpieczeństwa opracowaną przez grupę wykonawczą IETF (Internet Engineering Task Force).
Opcje bezpieczeństwa IP
Bezpieczeństwo IP obejmuje następujące opcje:
Powiązania bezpieczeństwa
Budowanie bloków, na których opiera się chroniona komunikacja, jest pojęciem znanym jako powiązanie bezpieczeństwa . Powiązania bezpieczeństwa łączą określony zestaw parametrów bezpieczeństwa z rodzajem ruchu danych.
Tunele i zarządzanie kluczem
Tunel służy do negocjowania powiązań bezpieczeństwa, które są wymagane do skonfigurowania bezpiecznej konfiguracji między dwoma hostami, oraz do zarządzania tymi powiązaniami.
Możliwość filtrowania rodzimego
Filtrowanie jest podstawową funkcją, za pomocą której pakiety przychodzące i wychodzące mogą być akceptowane lub odrzucane w oparciu o różne charakterystyki. Pozwala to użytkownikowi lub administratorowi systemu skonfigurować hosta w celu sterowania ruchem danych między nim a innymi hostami.
Obsługa certyfikatu cyfrowego
Opcja bezpieczeństwa IP obsługuje certyfikaty cyfrowe X.509 w wersji 3.
Sieci VPN (Virtual Private Network) a bezpieczeństwo IP
Sieć VPN w bezpieczny sposób rozszerza prywatną sieć intranet przez sieć publiczną, taką jak Internet.