Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

IPsec 보호 프로토콜

    IPsec은 데이터 보호를 위한 두 가지 보안 프로토콜을 제공합니다.

  • AH(인증 헤더)

  • ESP(Encapsulating Security Payload)

AH에서는 인증 알고리즘을 사용하여 데이터 무결성을 제공합니다. 패킷을 암호화하지는 않습니다.

ESP에서는 일반적으로 암호화 알고리즘을 사용하여 패킷을 보호하고 인증 알고리즘을 사용하여 데이터 무결성을 제공합니다. AES GCM과 같은 일부 암호화 알고리즘은 암호화와 인증을 모두 제공합니다.

AH 프로토콜은 NAT(Network Address Translation)와 함께 사용할 수 없습니다.