Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

IKEv1 구성 파일

IKEv1 구성 파일 /etc/inet/ike/config에서는 IPsec 보호가 필요한 네트워크 패킷의 SA를 IPsec 구성 파일 /etc/inet/ipsecinit.conf의 정책에 따라 관리합니다.

IKE의 키 관리에는 규칙 및 전역 매개변수가 관여합니다. IKEv1 규칙은 다른 IKEv1 데몬을 실행 중인 시스템을 식별합니다. 또한 규칙은 인증 방법을 지정합니다. 전역 매개변수에는 연결된 하드웨어 가속기의 경로와 같은 항목이 포함됩니다. IKEv1 정책 파일의 예는 미리 공유한 키로 IKEv2 구성을 참조하십시오. IKEv1 정책 항목의 예 및 설명은 ike.config(4) 매뉴얼 페이지를 참조하십시오.

/etc/inet/ike/config 파일에는 RSA Security Inc. PKCS #11 Cryptographic Token Interface(Cryptoki) 표준에 따라 구현된 라이브러리의 경로가 포함될 수 있습니다. IKEv1에서는 이 PKCS #11 라이브러리를 사용하여 키 가속과 키 저장소를 위해 하드웨어에 액세스합니다.

ike/config 파일에 대한 보안 고려 사항은 ipsecinit.conf 파일의 고려 사항과 비슷합니다. 세부 정보는 ipsecinit.conf 및 ipsecconf에 대한 보안 고려 사항을 참조하십시오.