Du spørger om AH og ESP, to protokoller i
iPsec Suite , som bruges til at give sikkerhed på
netværkslaget .
Her er en sammenbrud:
* Netværkslag: Dette er det tredje lag af OSI -modellen, der er ansvarlig for routing af datapakker på tværs af netværk.
* ipsec: IP Security Protocol Suite (IPSEC) er et sæt protokoller, der giver sikkerhed på netværkslaget.
* ah (godkendelsesoverskrift): Giver dataintegritet og godkendelse . Det tilføjer et overskrift til IP -pakken med en meddelelsesgodkendelseskode (MAC), der verificerer pakken er ikke blevet manipuleret. Ah krypterer ikke selve dataene.
* ESP (indkapsling af sikkerhedsstigning): Tilbyder Datafortrolighed (kryptering) og integritet . Det krypterer hele nyttelasten i IP -pakken, inklusive dataene og eventuelle eksisterende overskrifter. ESP giver også en valgfri MAC til godkendelse.
Derfor fungerer AH og ESP faktisk på sikkerhed ved netværkslaget. De fungerer inden for IPsec -pakken, som er designet til at give sikkerhed til IP -pakker.
Vigtig note: Mens AH og ESP primært er netværkslagsprotokoller, kan de også bruges i forbindelse med andre protokoller på højere lag (som transportlagssikkerhed (TLS) på applikationslaget) for at forbedre sikkerheden på hele netværksstakken.