Skip to main content
IPSEC_3200-scaled
IoT 용어집

IPsec이란 무엇인가요? IP 보안 프로토콜로 IoT 네트워크 보호

IPsec(인터넷 프로토콜 보안)은 모든 공용 네트워크에서 디바이스 간의 안전한 통신을 보장하기 위해 설계된 일련의 규칙입니다.

IPsec이란 무엇인가요?

IPsec(인터넷 프로토콜 보안)은 인터넷 또는 공용 네트워크에서 디바이스 간의 안전한 통신을 보장하기 위해 설계된 일련의 프로토콜을 말합니다.

IPsec을 통해 기업은 데이터 소스를 인증하고 네트워크를 통해 민감한 정보(예: 결제 정보 및 기밀 통신)가 전송될 때 이를 보호할 수 있습니다. 또한 가상 사설망(VPN) 내에서 트래픽을 인증하고 데이터를 보호하기 위해 자주 선택되는 방법이기도 합니다.

IPsec이란 무엇인가요?

IPsec은 단일 기술이 아니라 안전한 네트워크 통신을 보장하기 위해 설계된 일련의 프로토콜(규칙)과 프로세스로 구성되어 있습니다. 다음은 IPsec 제품군의 가장 중요한 요소입니다.

인증 헤더(AH)

데이터는 네트워크를 통해 세그먼트(패킷)로 전송됩니다. 각 패킷에는 '헤더', 즉 수신 디바이스가 데이터 스트림에서 기대할 수 있는 내용을 설명하는 정보가 있습니다. 인증 헤더(AH)는 기본적으로 변조 방지 봉인과 같은 역할을 합니다. 이를 통해 수신 디바이스는 데이터 패킷의 출처를 확인하고 전송 중에 액세스 또는 변경되지 않았는지 확인할 수 있습니다.

WL-Secure-l2tp

IPsec은 어떻게 작동하나요?

IPSEC_Pic1v3

IPsec은 터널 또는 전송의 두 가지 모드 중 하나로 작동합니다.

터널 모드

터널 모드에서는 데이터 페이로드와 헤더를 모두 포함한 전체 IP 데이터 패킷이 전송 중에 암호화됩니다. IPsec은 패킷을 암호화하고 새 IP 헤더를 추가한 후 다른 엔드포인트로 전송합니다. 이 모드를 사용하면 서로 다른 네트워크를 통해 여러 디바이스가 서로 통신하는 경우에도 데이터를 안전하게 전송할 수 있습니다.

IPsec 작동 단계

실제로 IPsec 연결이 작동하는 방식은 다음과 같습니다...

호스트 인식

시스템은 데이터 패킷에 보호가 필요하다는 것을 인식합니다. 패킷은 "관심 트래픽"으로 취급되어 적절한 IPsec 보안 정책을 자동으로 트리거합니다.

IKE 1단계

통신 장치(피어)가 인증됩니다. 또한 이러한 피어 간에 IKE(인터넷 키 교환) 정책이 협상됩니다. 이를 통해 당사자들이 동일한 암호화 키를 사용하도록 보장합니다. 데이터 교환을 위한 보안 터널이 설정됩니다.

IKE 2단계

데이터 교환을 위한 매개변수는 ISAKMP를 사용하여 피어 간에 협상됩니다.

데이터 전송

데이터가 암호화된 후 IPsec 터널을 통해 전송됩니다. 반대편 종단에서는 패킷이 해독됩니다.

VPN에서 IPsec은 어떻게 사용되나요?

VPN(가상 사설망)은 두 개 이상의 디바이스를 연결하여 공유 시스템에 액세스할 수 있도록 합니다. VPN은 기본적으로 공용 네트워크를 통해 작동할 수 있는 보안 터널입니다.

기업에서 VPN은 흩어져 있는 직원 디바이스와 회사 시스템 사이에 비공개 연결을 생성할 수 있어 원격 근무 환경에 이상적입니다. 이러한 유형의 솔루션은 배포된 스마트 디바이스가 데이터를 관리하거나 수집하는 인프라와 통신할 수 있도록 하는 IoT 이니셔티브에도 유용합니다.

IoT 시스템에서 IPSec VPN은 기업 네트워크와 MNO/MVNO 네트워크 간의 연결을 보호하거나 디바이스와의 직접 통신을 보호하는 데 자주 사용됩니다.

VPN을 사용하면 전송된 데이터가 발신자의 인터넷 서비스 제공업체(ISP)에 도달하기 전에 암호화됩니다. IPsec의 가장 일반적인 용도 중 하나는 터널을 통과하는 모든 트래픽을 암호화하고 인증하는 것입니다.

IPSEC_Pic2

Wireless Logic로 IoT가 더욱 간편해집니다.

 귀사의 비즈니스에 확장성을 제공할 미래 대비형 IoT 솔루션을 설계하고 구축하십시오.