IPsec (Internet Protocol Security): IPsec ist eine Protokollsuite, die auf der Netzwerkschicht des TCP/IP-Protokollstapels
arbeitet. Sie bietet Mechanismen zur Sicherung des IP-Daten- verkehrs, insbesondere in VPN-Umgebungen. IPsec ermöglicht die Verschlüsselung, Authentifizierung und Integritätssicherung von IP-Paketen, um eine sichere Übertragung über unsichere Netzwerke wie das Internet zu gewährleisten.
IPsec ist ein Protokoll-Framework, das IP-Pakete auf Netzwerkebene (Layer 3) absichert – also die Übertragung selbst, nicht nur die Anwendung.
AH – Authentication Header
Stellt sicher, dass ein Paket unterwegs nicht verändert wurde (Integrität) und wirklich vom angegebenen Absender stammt (Authentifizierung). Verschlüsselt aber nichts – der Inhalt bleibt lesbar.
ESP – Encapsulating Security Payload
Macht alles was AH macht, und verschlüsselt zusätzlich den Inhalt des Pakets. Deshalb wird in der Praxis fast immer ESP verwendet – es bietet Vertraulichkeit + Integrität + Authentifizierung in einem.
IKE – Internet Key Exchange
Handelt automatisch die gemeinsamen Schlüssel und Parameter (Security Association, SA) zwischen zwei Kommunikationspartnern aus – bevor die eigentliche verschlüsselte Verbindung aufgebaut wird.
Zwei Betriebsmodi:
Im Transportmodus wird nur der Nutzinhalt des Pakets gesichert, der IP-Header bleibt unverändert. Wird z. B. für End-to-End-Verbindungen zwischen zwei Hosts genutzt.
Im Tunnelmodus wird das gesamte ursprüngliche IP-Paket in ein neues Paket eingepackt und komplett geschützt. Das ist der typische VPN-Modus (Gateway zu Gateway).
Grundidee
IPsec ist ein Protokoll zur Absicherung der Kommunikation auf der
Netzwerkschicht (Layer 3). Es schützt IP-Datenpakete bei der Übertragung
über unsichere Netzwerke wie das Internet.
Aufgaben von IPsec
1. Vertraulichkeit (Confidentiality)
IPsec verschlüsselt die Daten, sodass nur berechtigte Empfänger sie lesen können.
→ Schutz vor Abhören der Kommunikation.
2. Datenintegrität (Integrity)
IPsec stellt sicher, dass Daten während der Übertragung nicht verändert wurden.
→ Manipulationen werden erkannt.
3. Authentifizierung
IPsec überprüft die Identität der Kommunikationspartner.
→ Sicherstellung, dass nur vertrauenswürdige Geräte kommunizieren.
4. Anti-Replay-Schutz
IPsec verhindert, dass alte oder abgefangene Datenpakete erneut gesendet werden.
→ Schutz vor Replay-Angriffen.
5. Sichere VPN-Verbindungen
IPsec wird häufig zur Erstellung von VPN-Tunneln verwendet
(Site-to-Site oder Remote Access).
Wichtige Komponenten von IPsec
AH (Authentication Header): sorgt für Integrität und Authentifizierung
ESP (Encapsulating Security Payload): sorgt für Verschlüsselung + Integrität
IKE (Internet Key Exchange): Schlüsselverwaltung und Aushandlung der Verbindung
Betriebsmodi
Transportmodus: nur Nutzdaten werden geschützt
Tunnelmodus: gesamtes IP-Paket wird geschützt (typisch für VPNs)
Prüfungsantwort (kurz)
IPsec dient der sicheren Übertragung von IP-Datenpaketen. Es stellt
Vertraulichkeit durch Verschlüsselung, Integrität durch Prüfsummen,
Authentifizierung der Kommunikationspartner sowie Schutz vor Replay-
Angriffen sicher. IPsec wird häufig für VPN-Verbindungen eingesetzt.