„Internet Security Association and Key Management Protocol“ – Versionsunterschied
[gesichtete Version] | [gesichtete Version] |
KLBot2 (Diskussion | Beiträge) K Bot: 2 Interwiki-Link(s) nach Wikidata (d:Q1667995) migriert |
Faxel (Diskussion | Beiträge) IKE ist nicht ISAKMP sondern eine mögliche Implemetierung desselben. Siehe: RFC2408 Absatz 1.6.2 |
||
Zeile 1: | Zeile 1: | ||
{{Netzwerk-TCP-UDP-IP-Anwendungsprotokoll|ISAKMP}} |
{{Netzwerk-TCP-UDP-IP-Anwendungsprotokoll|ISAKMP}} |
||
'''I'''nternet '''S'''ecurity '''A'''ssociation and '''K'''ey '''M'''anagement '''P'''rotocol ('''ISAKMP''') ist ein Protokoll zum Aufbau von [[Security Association]]s (SA) und Austausch von kryptographischen [[Schlüssel (Kryptologie)|Schlüsseln]] im [[Internet]]. Das Protokoll |
'''I'''nternet '''S'''ecurity '''A'''ssociation and '''K'''ey '''M'''anagement '''P'''rotocol ('''ISAKMP''') ist ein Protokoll zum Aufbau von [[Security Association]]s (SA) und Austausch von kryptographischen [[Schlüssel (Kryptologie)|Schlüsseln]] im [[Internet]]. Das Protokoll wird in [[RFC]] 2408 definiert. |
||
== Übersicht == |
== Übersicht == |
Version vom 24. September 2013, 02:05 Uhr
Anwendung | ISAKMP | ||||
---|---|---|---|---|---|
Transport | UDP | TCP | |||
Internet | IP (IPv4, IPv6) | ||||
Netzzugang | Ethernet | Token Bus |
Token Ring |
FDDI | … |
Internet Security Association and Key Management Protocol (ISAKMP) ist ein Protokoll zum Aufbau von Security Associations (SA) und Austausch von kryptographischen Schlüsseln im Internet. Das Protokoll wird in RFC 2408 definiert.
Übersicht
ISAKMP definiert Prozeduren für die Authentifikation von Kommunikationspartnern, Erstellung und Management von Security Associations, Schlüsselerzeugung sowie die Verringerung von Angriffsmöglichkeiten (z.B. Denial of Service- oder Replay-Attacken). Üblicherweise wird IKE für den Schlüsselaustausch benutzt, es sind jedoch auch andere Methoden möglich.
Das Protokoll definiert Prozeduren und Paketformate zur Erstellung, Aushandlung, Modifizierung und Löschung von Security Associations. SAs enthalten Informationen, welche für die Ausführung von verschiedenen Sicherheitsdiensten auf der Vermittlungsschicht (wie zum Beispiel ESP oder AH), der Transport- oder Anwendungsschicht benötigt werden.
Implementierung
Unter Microsoft Windows übernehmen die IPsec-Dienste die Funktion von ISAKMP.
Das KAME-Projekt implementiert ISAKMP für BSD und Linux.
Siehe auch
Weblinks
- RFC 4306 — Internet Key Exchange (IKEv2) Protocol
- Webseite des KAME-Projekts