IPsec (Internet Protocol Security)

IPsec (Internet Protocol Security): IPsec ist eine Protokollsuite, die auf der Netzwerkschicht des TCP/IP-Protokollstapels arbeitet. Sie bietet Mechanismen zur Sicherung des IP-Daten- verkehrs, insbesondere in VPN-Umgebungen. IPsec ermöglicht die Verschlüsselung, Authentifizierung und Integritätssicherung von IP-Paketen, um eine sichere Übertragung über unsichere Netzwerke wie das Internet zu gewährleisten.

IPsec Protokoll – Aufgaben IPsec bietet Vertraulichkeit, Integrität, Authentifizierung und Schlüsselaustausch über AH, ESP und IKE IPsec – 3 Kernkomponenten AH Authentication Header ESP Encapsulating Security Payload IKE Internet Key Exchange Integritaet Paket unveraendert? Authentifizierung Absender echt? Vertraulichkeit Inhalt verschluesselt + Integritaet wie AH, aber mit Chiffre Schluesselaustausch automatisch, sicher SA aushandeln Security Association ESP = AH + Verschluesselung → in der Praxis fast immer ESP verwendet Transportmodus nur Nutzdaten geschuetzt Tunnelmodus ganzes Paket geschuetzt (VPN)

IPsec ist ein Protokoll-Framework, das IP-Pakete auf Netzwerkebene (Layer 3) absichert – also die Übertragung selbst, nicht nur die Anwendung.

AH – Authentication Header

Stellt sicher, dass ein Paket unterwegs nicht verändert wurde (Integrität) und wirklich vom angegebenen Absender stammt (Authentifizierung). Verschlüsselt aber nichts – der Inhalt bleibt lesbar.

ESP – Encapsulating Security Payload

Macht alles was AH macht, und verschlüsselt zusätzlich den Inhalt des Pakets. Deshalb wird in der Praxis fast immer ESP verwendet – es bietet Vertraulichkeit + Integrität + Authentifizierung in einem.

IKE – Internet Key Exchange

Handelt automatisch die gemeinsamen Schlüssel und Parameter (Security Association, SA) zwischen zwei Kommunikationspartnern aus – bevor die eigentliche verschlüsselte Verbindung aufgebaut wird.

Zwei Betriebsmodi:

Im Transportmodus wird nur der Nutzinhalt des Pakets gesichert, der IP-Header bleibt unverändert. Wird z. B. für End-to-End-Verbindungen zwischen zwei Hosts genutzt.

Im Tunnelmodus wird das gesamte ursprüngliche IP-Paket in ein neues Paket eingepackt und komplett geschützt. Das ist der typische VPN-Modus (Gateway zu Gateway).

Grundidee

IPsec ist ein Protokoll zur Absicherung der Kommunikation auf der Netzwerkschicht (Layer 3). Es schützt IP-Datenpakete bei der Übertragung über unsichere Netzwerke wie das Internet.

Aufgaben von IPsec

1. Vertraulichkeit (Confidentiality)

IPsec verschlüsselt die Daten, sodass nur berechtigte Empfänger sie lesen können. → Schutz vor Abhören der Kommunikation.

2. Datenintegrität (Integrity)

IPsec stellt sicher, dass Daten während der Übertragung nicht verändert wurden. → Manipulationen werden erkannt.

3. Authentifizierung

IPsec überprüft die Identität der Kommunikationspartner. → Sicherstellung, dass nur vertrauenswürdige Geräte kommunizieren.

4. Anti-Replay-Schutz

IPsec verhindert, dass alte oder abgefangene Datenpakete erneut gesendet werden. → Schutz vor Replay-Angriffen.

5. Sichere VPN-Verbindungen

IPsec wird häufig zur Erstellung von VPN-Tunneln verwendet (Site-to-Site oder Remote Access).

Wichtige Komponenten von IPsec

Betriebsmodi

Prüfungsantwort (kurz)

IPsec dient der sicheren Übertragung von IP-Datenpaketen. Es stellt Vertraulichkeit durch Verschlüsselung, Integrität durch Prüfsummen, Authentifizierung der Kommunikationspartner sowie Schutz vor Replay- Angriffen sicher. IPsec wird häufig für VPN-Verbindungen eingesetzt.