ESP (encapsulating security payload )

ESP-Header

Encapsulating Security Payload (ESP) dient der Verschlüsselung von IP-Datenpaketen und benutzt ebenso wie der Authentification Header (AH) als Algorithmus den HMAC-Code. Der ESP-Header verwendet kryptografische Verfahren wie DES und verschlüsselt alle Daten komplett, die von einem ESP-Header und einem ESP-Trailer eingeschlossen werden. Am Ende eines Paketes kann optional ein ESP-Authentifikationsblock für zusätzliche Authentizität sorgen.


<< Anzeige >>

Datenpaket mit ESP
Datenpaket mit ESP lexikon, kompendium, computer, it, elektronik

Der Encapsulating Security Payload, der in RFC 2406 spezifiziert ist, authentifiziert im Transportmodus nur den IP-Inhalt, nicht aber den IP-Header. Dieser Modus wird vor allem innerhalb eines sicheren Netzwerks eingesetzt.

IPSec im Transport- und Tunnelmodus
IPSec im Transport- und Tunnelmodus lexikon, kompendium, computer, it, elektronik

Im Tunnelmodus wird dagegen der IP-Header verschlüsselt, um interne Adressinformationen vor unberechtigtem Zugriff zu schützen. Dieser Modus ist im IPSec-Framework für das sichere Tunneling zwischen zwei Firewalls bei Virtual Private Networks (VPN) vorgeschrieben.

Querverweise von ESP (encapsulating security payload ) nach:

Querverweise nach ESP (encapsulating security payload ) von: