Internet Protocol Security (IPSec) is een reeks protocollen die gewoonlijk door VPN’s worden gebruikt om een beveiligde verbinding via internet tot stand te brengen.
De IPSec suite biedt functies zoals tunneling en cryptografie voor veiligheidsdoeleinden. Daarom gebruiken VPN’s meestal IPSec om veilige tunnels te maken.
IPSec VPN staat ook algemeen bekend als ‘VPN over IPSec.’
Korte samenvatting
IPSec wordt meestal geïmplementeerd op de IP-laag van een netwerk. IPSec maakt gebruik van twee bedrijfsmodi; tunnelmodus en transportmodus.
De meeste VPN-providers gebruiken de tunnelmodus om de volledige IP-pakketten te beveiligen en in te kapselen. Transportmodus beveiligt alleen de lading en niet het hele IP-pakket.
Over het algemeen biedt de IPSec VPN-protocolsuite geavanceerde authenticatie-, compressie- en versleutelingsdiensten voor VPN-verbindingen.
IPSec biedt de vrijheid om algoritmen, beveiligingsprotocollen en de wijze van uitwisseling van beveiligingscodes tussen communicatiehosts te kiezen.
De IPSec suite omvat de protocollen Authentication Header (AH), Encapsulated Security Payload (ESP), Internet Security Association en Key Management Protocol (ISAKMP) en IP Payload Compression (IPComp).
Laten we de twee modi van IPSec VPN eens vergelijken:
IPSec-tunnelmodus
VPN-versleuteling in tunnelmodus kapselt elk uitgaand pakket in met nieuwe IPSec-pakketten met behulp van ESP. Tunnelmodus gebruikt ook AH om de serverkant te authenticeren.
Daarom gebruikt IPSec de tunnelmodus op beveiligde gateways, zoals een firewall, die de twee communicerende partijen met elkaar verbindt.
Transportmodus
Transportmodus versleutelt en authenticeert de IP-pakketten die tussen twee communicerende partijen worden verzonden.
Als zodanig is de transportmodus vaak gereserveerd voor eindpunt-communicatie tussen partijen, aangezien het de IP-header van de uitgaande pakketten niet verandert.
IPSec berust op veilige algoritmen die voldoen aan vertrouwelijkheid, integriteit en authenticiteit.
Dit zijn onder andere de volgende:
Hieronder vind je een algemene stap-voor-stap beschrijving van hoe IPSec werkt.
Meestal begint het proces met hosts (communicerende partijen) die vaststellen dat inkomende of uitgaande pakketten IPSec moeten gebruiken.
Als de pakketten het IPSec-beleid activeren, gaat het proces als volgt verder:
Naast IPSec VPN kunnen de bester VPN-providers ook SSL VPN gebruiken om je verbinding online te beveiligen. Afhankelijk van het vereiste beveiligingsniveau, kunnen VPN-providers beide opties implementeren of voor een van beide kiezen.
SSL VPN’s berusten op het Transport Layer Security (TLS) protocol. In tegenstelling tot IPSec, dat op de IP-laag werkt, werkt TLS op de transportlaag. De beveiliging en toepassingen van IPSec VPN en SSL VPN variëren dus.
Met IPSec VPN is je verkeer beveiligd als het zich verplaatst van en naar privé netwerken en verschillende hosts; zo kun je dus je hele netwerk beschermen. IPSec VPN is daarom betrouwbaar voor IP-gebaseerde toepassingen.
SSL VPN beschermt het verkeer tussen externe gebruikers. In de meeste gevallen werken SSL-VPN’s met hosts die browsergebaseerde toepassingen ondersteunen.
Sommige mensen vonden de antwoorden op deze vragen nuttig
Welke netwerkpoort gebruikt IPSec vaak?
IPSec gebruikt vaak UDP poort 500 voor ISAKMP en UDP poort 4500 om door firewalls te heen te kunnen, waarbij NAT is toegestaan.
Wat is beter, SSL VPN of IPSec VPN?
De toepassingen van elk protocol verschillen. Met IPSec VPN kunnen gebruikers bijvoorbeeld op afstand toegang krijgen tot het hele netwerk en diens apps. SSL VPN biedt gebruikers echter toegang tot bepaalde apps op het netwerk via een externe tunnel.
Kan IPSec worden gehackt?
Internet Protocol Security (IPSec) wordt over algemeen als veilig beschouwd. Volgens de uitgelekte informatie van Snowden heeft de NSA zich echter gericht op de IPSec-versleutelingen door er verschillende kwetsbaarheden in aan te brengen. Volgens andere rapporten kunnen hackers een deel van de versleuteling van IPSec breken. Het hangt allemaal af van de gebruikte implementatie.
Wat zijn de toepassingen van IPSec?
Internet Protocol Security (IPSec) is een protocol-suite die pakketverkeer over een netwerk beveiligt. Je kunt IPSec gebruiken om informatie tussen twee partijen te beveiligen. Bovendien is IPSec verantwoordelijk voor gegevensintegriteit, originaliteit, authenticatie en vertrouwelijkheid.
Is IPSec hetzelfde als een VPN?
Simpel gezegd is het Internet Protocol Security (IPSec) vergelijkbaar met een traditionele VPN-technologie. De protocolsuite werd voor het eerst gelanceerd in 1990 en heeft sindsdien aanzienlijke upgrades doorgemaakt, waardoor het een veelgebruikt protocol is in de VPN-industrie.