IPSec (Internet Protocol Security)
internetiprotokolli andmeturve
Firma Cisco Systems juhtimisel arendatav
andmeturbe
standard
võrgu
- või
paketitöötluskihi
tasemel. Varem sisestati andmeturve sidemudeli
rakenduskihti
. IPSec on eriti kasulik
virtuaalsete privaatvõrkude
ehitamisel ja
kasutajatele
turvalise
kaugpöörduse
võimaldamisel
virtuaalsetesse privaatvõrkudesse
. IPSec’i suur eelis on selles, et andmeturbe tagamiseks pole vaja teha mingeid muudatusi individuaalkasutajate arvutites. Cisco varustab kõiki oma
võrgumarsruutereid
IPSec’i toega. IPSec pakub kaht turbeteenuse valikut: andmete saatja
autentimist
võimaldavat
autentimispäist (AH)
ning
sõnumi kapselturvet (ESP)
, mis
toetab
niihästi saatja autentimist kui ka andmete
krüpteerimist
. Kummagi teenusega seotud spetsiifiline informatsioon sisestatakse sidekanalis edastatavasse
paketti
eraldi päisesse, mis järgneb
IP paketipäisele
. On võimalik valida mitme erineva võtmeprotokolli vahel, näiteks võib kasutada
ISAKMP/Oakley protokolli
(vt. ka
IKE
). IPSec sobib kasutamiseks nii
Internetis
,
ekstranetis
,
intranetis
kui
kaugpöördusega privaatvõrkudes