Kas yra IKE ir IKEv2 VPN protokolai?

Kas yra IKE ir IKEv2 VPN protokolai?

Interneto raktų keitimas arba IKE yra IPSec pagrįstas tuneliavimo protokolas , užtikrinantis saugų VPN ryšio kanalą ir apibrėžiantis automatines prisijungimo ir autentifikavimo priemones IPSec saugioms nuorodoms, atsižvelgiant į jų apsaugos būdą.

Pirmoji protokolo versija (IKEv1) buvo pristatyta 1998 m., o antroji versija (IKEv2) pasirodė po 7 metų. Tarp IKEv1 ir IKEv2 yra daug skirtumų, iš kurių ryškiausias yra IKEv2 sumažinti pralaidumo reikalavimai.

Išsamus įvadas į IKEv2

Kodėl verta naudoti IKEv2?

  • 256 bitų duomenų šifravimas
  • Norėdami užtikrinti saugumą, įdiekite IPSec
  • Stabilus ir nuoseklus ryšys
  • MOBIKE palaikymas užtikrina geresnį greitį

Kas yra IKE ir IKEv2 VPN protokolai?

IKEv2 naudoja serverio sertifikato autentifikavimą

Saugumas

IKEv2 naudoja serverio sertifikato autentifikavimą, o tai reiškia, kad neatliks jokių veiksmų, kol nenustatys užklausos teikėjo tapatybės. Tai nepavyksta daugeliui „man-in-the-middle“ ir „DoS“ atakų .

Patikimumas

Pirmojoje protokolo versijoje, jei bandytumėte perjungti kitą interneto ryšį, pavyzdžiui, iš „WiFi“ į mobilųjį internetą, kai įjungtas VPN , VPN ryšys nutrūktų ir reikės prisijungti iš naujo.

Tai turi tam tikrų nepageidaujamų pasekmių, pvz., sumažėjęs našumas ir pakeistas ankstesnis IP adresas. Dėl IKEv2 taikomų patikimumo priemonių ši problema buvo įveikta.

Be to, IKEv2 įdiegta MOBIKE technologija, leidžianti ja naudotis mobiliųjų įrenginių naudotojams ir daugeliui kitų. IKEv2 taip pat yra vienas iš nedaugelio protokolų, palaikančių Blackberry įrenginius.

Greitis

Gera IKEv2 architektūra ir efektyvi informacijos mainų sistema užtikrina geresnį našumą. Be to, jo ryšio greitis yra žymiai didesnis, ypač dėl integruotos NAT perėjimo funkcijos, kuri leidžia apeiti ugniasienes ir užmegzti ryšius daug greičiau.

Savybės ir techninės detalės

IKE tikslas – sukurti tą patį simetrinį raktą, skirtą šalims bendrauti savarankiškai. Šis raktas naudojamas šifruoti ir iššifruoti įprastus IP paketus, naudojamus duomenims perduoti tarp lygiaverčių VPN. IKE sukuria VPN tunelį autentifikuodama abi šalis ir pasiekdama susitarimą dėl šifravimo ir vientisumo metodų.

IKE yra pagrįsta pagrindiniais saugos protokolais, tokiais kaip interneto saugos asociacija ir raktų valdymo protokolas (ISAKMP), universalus saugaus interneto raktų mainų mechanizmas (SKEME) ir Oakley raktų nustatymo protokolas.

Kas yra IKE ir IKEv2 VPN protokolai?

Kaip veikia IKEv2

ISAKMP nurodo autentifikavimo ir keitimosi raktais sistemą, bet jų neapibrėžia. SKEME aprašo lanksčią raktų keitimo techniką, kuri suteikia greito raktų atnaujinimo galimybes. „Oakley“ leidžia autentifikuotoms šalims keistis pagrindiniais dokumentais nesaugiu ryšiu, naudojant Diffie–Hellman raktų keitimo algoritmą. Šis metodas yra puikus slapto persiuntimo būdas raktams, tapatybės apsaugai ir autentifikavimui.

IKE protokolas, kuriame naudojamas UDP 500 prievadas, puikiai tinka tinklo programoms, kuriose svarbus suvokiamas delsos laikas, pvz., žaidimams, balso ir vaizdo ryšiams. Be to, protokolas yra susietas su „point-to-Point“ protokolais (PPP). Dėl to IKE yra greitesnis nei PPTP ir L2TP . Palaikant AES ir Camellia šifrus su 256 bitų raktų ilgiu, IKE laikomas labai saugiu protokolu.

IKEv2 protokolo privalumai ir trūkumai

Privalumas

  • Greičiau nei PPTP ir L2TP
  • Palaiko pažangius šifravimo metodus
  • Stabilus keičiant tinklus ir atkuriant VPN ryšius, kai ryšys laikinai nutrūksta
  • Suteikia patobulintą mobilųjį palaikymą
  • Lengvas nustatymas

Defektas

  • Kai kurios ugniasienės gali blokuoti UDP 500 prievado naudojimą
  • Nelengva pritaikyti serverio pusėje

Žiūrėti daugiau:


Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

„Windows“ ugniasienė su išplėstine sauga yra užkarda, kuri veikia „Windows Server 2012“ ir yra įjungta pagal numatytuosius nustatymus. „Windows Server 2012“ ugniasienės parametrai tvarkomi „Windows“ ugniasienės „Microsoft“ valdymo pulte.

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Keisdami „Vigor Draytek“ modemo ir maršrutizatoriaus prisijungimo administratoriaus puslapio slaptažodį, vartotojai apribos neteisėtą prieigą, kad galėtų pakeisti modemo slaptažodį, užtikrinant svarbią tinklo informaciją.

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Laimei, „Windows“ kompiuterių, kuriuose veikia „AMD Ryzen“ procesoriai, vartotojai gali naudoti „Ryzen Master“, kad lengvai padidintų RAM neliesdami BIOS.

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

USB-C prievadas tapo duomenų perdavimo, vaizdo išvesties ir įkrovimo standartu šiuolaikiniuose Windows nešiojamuosiuose kompiuteriuose. Nors tai patogu, gali būti nemalonu, kai nešiojamąjį kompiuterį prijungiate prie USB-C įkroviklio ir jis neįkraunamas.

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Nepavyko sukurti paslaugos klaida „Ultraviewer“ įvyksta, kai įdiegiame programinę įrangą su klaidos kodu 1072.

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Klaida, kai nerodomas ID Ultraviewer, turės įtakos nuotoliniam kompiuterio ryšiui.

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

„Ultraviewer“ valdo kompiuterį nuotoliniu būdu ir turi failų siuntimo ir gavimo režimą.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

Paprastai, kai ištrinate failą sistemoje Windows, failas nebus ištrintas iš karto, o bus išsaugotas šiukšliadėžėje. Po to turėsite atlikti dar vieną veiksmą: ištuštinti šiukšliadėžę. Bet jei nenorite atlikti šio antrojo veiksmo, toliau pateiktame straipsnyje parodysime, kaip visam laikui ištrinti failą.

Kaip tamsusis internetas veikia saugumą?

Kaip tamsusis internetas veikia saugumą?

Tamsusis tinklas yra paslaptinga vieta, turinti puikią reputaciją. Rasti tamsųjį internetą nėra sunku. Tačiau išmokti saugiai naršyti yra kitas dalykas, ypač jei nežinote, ką darote ar ko tikėtis.

Kas yra Adrozek virusas? Kaip apsisaugoti nuo Adrozek viruso

Kas yra Adrozek virusas? Kaip apsisaugoti nuo Adrozek viruso

Techniškai Adrozekas nėra virusas. Tai naršyklės užgrobėjas, taip pat žinomas kaip naršyklės modifikatorius. Tai reiškia, kad kenkėjiška programa buvo įdiegta jūsų kompiuteryje be jūsų žinios.