2010-01-22 2 views

답변

2

의미하는 경우 IPsec IP 패킷 수준에서 네트워크 트래픽을 암호화합니다. 일반적으로 다른 사람들이 네트워크를 통해 이동하는 데이터를 추출하지 못하도록합니다. 특히 중요한 데이터는 암호화되기 때문에 문제의 응용 프로그램은 암호화를 지원하지 않습니다.

0

암호화는 보안의 한 측면 일뿐입니다. 때로는 데이터를 다른 사람이 읽을 수 있는지 여부를 신경 쓰지 않아도됩니다. 아무도 데이터를 변조하지 않았는지 확인하려는 경우가 있습니다. 이 경우 보낸 사람은 IP 보안 (IPSec)을 사용하여 데이터의 무결성을 보호 할 수 있습니다. 이제 데이터가 변조되지 않습니다. 즉, 무결성 확인이 실패하므로 데이터를 변경하려는 시도가 수신자에 의해 발견됩니다. 이 경우 암호화를위한 NULL 알고리즘 (즉, 암호화가 없음)과 무결성을위한 SHA1 알고리즘이 사용됩니다.

또한 무결성 보호 기능이없는 암호화는 공격자가 데이터를 변조 할 수 있고 수신자가 해당 데이터를 발견 할 수 없으므로 유용하지 않습니다. 응용 프로그램 수준 검사를 사용하여 변조를 발견해야 할 수도 있습니다.

IPSec은 또한 재생 공격으로부터 보호합니다. 공격자는 보낸 사람을 가장하려고 시도 할 때 패킷을 캡처하여 다시 재생할 수 없습니다.

따라서 무결성 보호 만 (데이터가 중요하지 않은 경우) 또는 무결성 및 암호화를 사용하십시오.

관련 문제