ipsec ne demek?

IPsec (Internet Protocol Security) Hakkında

IPsec (Internet Protocol Security), IP protokolü üzerinden güvenli iletişim kurmayı sağlayan bir protokoldür. Verilerin gizliliğini, bütünlüğünü ve kimlik doğrulamasını sağlayarak ağ iletişimini güvence altına alır. Genellikle VPN (Virtual Private Network - Sanal Özel Ağ) çözümlerinde ve güvenli uzaktan erişimde kullanılır.

Temel Özellikleri:

  • Gizlilik (Confidentiality): Verileri şifreleyerek yetkisiz kişilerin okumasını engeller.
  • Bütünlük (Integrity): Verilerin iletim sırasında değiştirilmediğinden emin olunmasını sağlar. HASH fonksiyonları aracılığıyla sağlanır.
  • Kimlik Doğrulama (Authentication): İletişimde bulunan tarafların kimliklerini doğrular. Böylece yetkisiz erişim engellenir.
  • Tekrar Oynatma Koruması (Anti-Replay Protection): Daha önce yakalanmış ve tekrar gönderilen paketlerin kullanılmasını engeller.
  • Key Yönetimi (Key Management): Şifreleme ve kimlik doğrulama için kullanılan anahtarların güvenli bir şekilde oluşturulmasını, dağıtılmasını ve yönetilmesini sağlar. IKE (Internet Key Exchange - İnternet Anahtar Değişimi) protokolü sıklıkla kullanılır.

IPsec'in Temel Bileşenleri:

  • Authentication Header (AH): Sadece veri bütünlüğünü ve kimlik doğrulamasını sağlar. Veri gizliliği sağlamaz.
  • Encapsulating Security Payload (ESP): Hem veri gizliliğini hem de veri bütünlüğünü ve kimlik doğrulamasını sağlar.
  • Security Association (SA): İki taraf arasındaki güvenli iletişim için gerekli olan parametreleri (algoritma, anahtar vb.) tanımlar. Tek yönlüdür, yani her iki yönde iletişim için ayrı bir SA gereklidir.

Çalışma Modları:

  • Transport Mode: Sadece IP paketinin payload (veri kısmı) şifrelenir. IP başlığı şifrelenmez. Uçtan uca iletişim için uygundur.
  • Tunnel Mode: Tüm IP paketi (başlık dahil) şifrelenir ve yeni bir IP başlığı eklenir. Ağ geçitleri (gateway) arasında güvenli tünel oluşturmak için kullanılır. VPN'ler sıklıkla bu modu kullanır.

Protokoller:

  • IKE (Internet Key Exchange - İnternet Anahtar Değişimi): Güvenli bir şekilde anahtar alışverişini sağlamak için kullanılır.
  • Diffie-Hellman: IKE içerisinde anahtar değişimi için kullanılan bir algoritmadır.
  • AES (Advanced Encryption Standard - Gelişmiş Şifreleme Standardı): Veri şifrelemesi için kullanılan yaygın bir algoritmadır.
  • 3DES (Triple DES): Daha eski bir şifreleme algoritmasıdır, AES'e göre daha yavaştır.
  • SHA (Secure Hash Algorithm): Veri bütünlüğünü sağlamak için kullanılan bir HASH fonksiyonudur.
  • MD5 (Message Digest Algorithm 5): Daha eski bir HASH fonksiyonudur, SHA'ya göre daha az güvenlidir.