Internet Protocol Security (IPSec) adalah rangkaian protokol yang biasanya digunakan oleh VPN untuk menciptakan koneksi aman melalui internet.
Rangkaian IPSec menawarkan fitur seperti tunneling dan kriptografi untuk keperluan keamanan. Inilah sebabnya VPN kebanyakan menggunakan IPSec untuk membuat terowongan yang aman.
IPSec VPN juga dikenal luas sebagai ‘VPN melalui IPSec.’
Ringkasan Singkat
IPSec biasanya diimplementasikan pada lapisan IP dari suatu jaringan. IPSec menggunakan dua mode operasi; mode terowongan dan mode transport.
Sebagian besar penyedia VPN menggunakan mode terowongan untuk mengamankan dan mengenkapsulasi keseluruhan paket IP. Mode transport hanya mengamankan muatan dan bukan seluruh paket IP.
Rangkaian protokol VPN IPSec pada umumnya menawarkan layanan otentikasi, kompresi, dan enkripsi tingkat lanjut untuk koneksi VPN.
IPSec memberikan kebebasan untuk memilih algoritma, protokol keamanan, dan mode pertukaran kunci keamanan antara host komunikasi.
Rangkaian protokol VPN IPSec menyediakan layanan otentikasi, kompresi, dan enkripsi tingkat lanjut, memungkinkan pilihan fleksibel dalam algoritma, protokol keamanan, dan metode pertukaran kunci.
IPSec terdiri dari Authentication Header (AH), Encapsulating Security Payload (ESP), Internet Security Association and Key Management Protocol (ISAKMP), dan IP Payload Compression (IPComp).
IPSec bekerja dengan mendirikan saluran aman, menegosiasikan dan pertukaran kunci, mengirimkan data, dan mengakhiri sesi saat selesai.
Rangkaian protokol VPN IPSec mencakup Authentication Header (AH), Encapsulated Security Payload (ESP), Internet Security Association and Key Management Protocol (ISAKMP), dan IP Payload Compression (IPComp).
Mari kita lihat bagaimana dua mode VPN IPSec dibandingkan:
Mode Terowongan IPSec
Enkripsi VPN dalam mode terowongan mengenkapsulasi setiap paket keluar dengan paket IPSec baru menggunakan ESP. Mode terowongan juga menggunakan AH untuk mengotentikasi sisi server.
Oleh karena itu, IPSec menggunakan mode terowongan di gateway aman seperti firewall yang menghubungkan dua pihak yang berkomunikasi.
Mode Transport
Mode transport mengenkripsi dan mengotentikasi paket IP yang dikirim antara dua pihak yang berkomunikasi.
Sebagai contoh, mode transport seringkali dipesan untuk komunikasi ujung-ke-ujung antara pihak-pihak, mengingat tidak mengubah header IP dari paket keluar.
IPSec mengandalkan algoritma yang aman yang sesuai dengan kerahasiaan, integritas, dan autentisitas.
Mereka termasuk:
Berikut adalah gambaran umum langkah demi langkah tentang bagaimana IPSec bekerja.
Biasanya, proses dimulai dengan host (pihak yang berkomunikasi) menentukan bahwa paket masuk atau keluar perlu menggunakan IPSec.
Jika paket memicu kebijakan IPSec, maka proses berlanjut sebagai berikut:
Selain IPSec VPN, banyak penyedia VPN terbaik juga bisa menggunakan SSL VPN untuk mengamankan koneksi Anda di internet. Tergantung pada tingkat keamanan yang dibutuhkan, penyedia VPN dapat menerapkan keduanya atau memilih salah satunya.
SSL VPN mengandalkan protokol Transport Layer Security (TLS). Berbeda dengan IPSec yang bekerja pada lapisan IP, TLS bekerja pada lapisan transport. Oleh karena itu, keamanan dan aplikasi dari IPSec VPN dan SSL VPN berbeda.
Dengan IPSec VPN, lalu lintas Anda aman saat bergerak menuju dan dari jaringan dan host pribadi; singkatnya, Anda bisa melindungi seluruh jaringan Anda. Jadi, IPSec VPN dapat diandalkan untuk penggunaan dan aplikasi berbasis IP.
SSL VPN melindungi lalu lintas antara pengguna jarak jauh. Dalam banyak kasus, SSL VPN bekerja dengan host yang mendukung aplikasi berbasis browser.
Beberapa orang merasa jawaban untuk pertanyaan-pertanyaan ini membantu:
Port jaringan apa yang sering digunakan IPSec?
IPSec sering menggunakan port UDP 500 untuk ISAKMP dan port UDP 4500 untuk melalui firewall, NAT diizinkan.
Yang mana yang lebih baik, SSL VPN atau IPSec VPN?
Aplikasi dari masing-masing protokol membedakan keduanya. Misalnya, IPSec VPN memungkinkan pengguna mengakses seluruh jaringan dan aplikasinya dari jarak jauh. Namun, SSL VPN memungkinkan pengguna mengakses terowongan dari jarak jauh ke aplikasi tertentu di jaringan.
Bisakah IPSec di-hack?
Internet Protocol Security (IPSec) secara luas dianggap aman. Namun, menurut bocoran dari Snowden, NSA menargetkan enkripsi IPSec dengan menyisipkan berbagai kerentanan. Menurut laporan lain, peretas dapat meretas sebagian dari enkripsi IPSec. Semuanya tergantung pada implementasi yang digunakan.
Apa saja kegunaan dari IPSec?
Internet Protocol Security (IPSec) adalah rangkaian protokol yang mengamankan lalu lintas tingkat paket melalui jaringan. Anda dapat menggunakan IPSec untuk mengamankan informasi antara dua pihak. Selanjutnya, IPSec bertanggung jawab atas integritas data, keaslian, otentikasi, dan kerahasiaan.
Apakah IPSec sama dengan VPN?
Singkatnya, Internet Protocol Security (IPSec) seperti teknologi VPN tradisional. Rangkaian protokol ini pertama kali diluncurkan pada tahun 1990 dan telah menerima peningkatan signifikan sejak itu, menjadikannya protokol yang banyak digunakan di industri VPN.
1 Comment
Sakingkule.com — Kendalikan PC/Laptop dari Jauh
Oktober 2, 2024 3:20 am
[…] IPSec: Menawarkan layanan otentikasi, kompresi, dan enkripsi tingkat lanjut3. […]