IPsec
Security for
IP
IP
を用いた
通信
において
ネットワーク層
で
暗号化
や
認証
の
セキュリティ
を実現する技術.
VPN
などで利用されている.
暗号化
や
認証
を行う
プロトコル
AH
データ
の
完全性
の確保や送信元の
認証
,
リプレイ攻撃
の防止を行う.
ESP
AH
の機能に加えて
暗号化
を行う.
鍵交換
プロトコル
動作
トランスポートモード
ホスト
間で
IPsec
通信
を行う.
トンネルモード
ゲートウェイ
間で
IPsec
通信
を行う.
IPパケット
単位で
暗号化
する.
暗号化
をサポートしていない
アプリケーション
や上位レイヤでも安全に
通信
できる.