Hem säkerhet Vad är en säkerhetsförening (sa)? - definition från techopedia

Vad är en säkerhetsförening (sa)? - definition från techopedia

Innehållsförteckning:

Anonim

Definition - Vad betyder Security Association (SA)?

En säkerhetsförening (SA) är en logisk anslutning som involverar två enheter som överför data. Med hjälp av de definierade IPsec-protokollen erbjuder SA: er dataskydd för enkelriktad trafik. I allmänhet har en IPsec-tunnel två enkelriktade SA: er, som erbjuder en säker, full duplexkanal för data.


En säkerhetsförening består av funktioner som trafikkrypteringsnyckel, kryptografisk algoritm och läge, och även parametrar som krävs för nätverksdata.

Techopedia förklarar Security Association (SA)

Internet Security Association and Key Management Protocol (ISAKMP) tillhandahåller ramen för upprättande av SA: er, medan det autentiserade nyckelmaterialet erbjuds av protokoll som Internet Key Exchange (IKE) och Kerberized Internet Negotiation of Keys (KINK).


Med SA kan företag hantera specifikt vilka resurser som säkert kan kommunicera enligt säkerhetspolitiken. För att genomföra detta kan företag sätta ihop flera SA: er för att underlätta olika säkra VPN-enheter förutom att definiera SA: er inuti VPN för att stödja många olika enheter såväl som affärspartners.


Säkerhetsföreningar använder lägen för sin funktion. Ett läge är en metod där IPsec-protokollet tillämpas på paketet. IPsec används i transport- eller tunnelläge. I allmänhet används transportläget för att skydda IPsec-tunneln värd-till-värd, medan tunnel-läget implementeras för att skydda gateway-to-gateway IPsec-tunneln.


I transportläge inkapslas paketets nyttolast av transportläget IPsec-implementering; IP-rubriken förblir emellertid oförändrad. Det nya IP-paketet innehåller den bearbetade paketens nyttolast såväl som den gamla IP-rubriken när paketet har behandlats med IPsec. Transportläget har inte förmågan att skydda informationen som bärs i IP-huvudet, vilket låter en angripare identifiera paketets källa och destination.


I tunnelläge kapslar IPsec-implementeringen hela IP-paketet. Hela paketet förvandlas till paketets nyttolast som behandlas med IPsec. Det nyskapade IP-huvudet innehåller två IPsec-gateway-adresser. Användning av tunnelläget förhindrar en angripare från att kontrollera informationen och avkoda den, och den döljer också paketets källa och destination.

Vad är en säkerhetsförening (sa)? - definition från techopedia