Ecco una rottura:
* Livello di rete: Questo è il terzo livello del modello OSI, responsabile del routing dei pacchetti di dati attraverso le reti.
* ipsec: La Suite di protocollo di sicurezza IP (IPSEC) è un insieme di protocolli che forniscono sicurezza a livello di rete.
* AH (intestazione di autenticazione): Fornisce Integrità e autenticazione dei dati . Aggiunge un'intestazione al pacchetto IP con un codice di autenticazione del messaggio (MAC) che verifica che il pacchetto non sia stato manomesso. Ah non crittografa i dati stessi.
* ESP (incapsulando il payload di sicurezza): Fornisce riservatezza dei dati (crittografia) e integrità . Crittografa l'intero carico utile del pacchetto IP, compresi i dati e le intestazioni esistenti. ESP fornisce anche un Mac opzionale per l'autenticazione.
Pertanto, Ah ed ESP lavorano davvero sulla sicurezza nel livello di rete. Operano all'interno della suite IPSEC, progettata per fornire sicurezza per i pacchetti IP.
Nota importante: Mentre AH ed ESP sono principalmente protocolli a livello di rete, possono anche essere utilizzati insieme ad altri protocolli a livelli più alti (come la sicurezza del livello di trasporto (TLS) a livello di applicazione) per migliorare la sicurezza nell'intero stack di rete.
networking © www.354353.com