IPsec은 단일 기술이 아니라 안전한 네트워크 통신을 보장하기 위해 설계된 일련의 프로토콜(규칙)과 프로세스로 구성되어 있습니다. 다음은 IPsec 제품군의 가장 중요한 요소입니다.
인증 헤더(AH)
데이터는 네트워크를 통해 세그먼트(패킷)로 전송됩니다. 각 패킷에는 '헤더', 즉 수신 디바이스가 데이터 스트림에서 기대할 수 있는 내용을 설명하는 정보가 있습니다. 인증 헤더(AH)는 기본적으로 변조 방지 봉인과 같은 역할을 합니다. 이를 통해 수신 디바이스는 데이터 패킷의 출처를 확인하고 전송 중에 액세스 또는 변경되지 않았는지 확인할 수 있습니다.
보안 프로토콜 캡슐화(ESP)
이 프로토콜은 추가 인증 계층을 추가할 뿐만 아니라 암호화를 담당하여 권한이 부여된 디바이스만 전송된 데이터를 읽을 수 있도록 합니다.
인터넷 보안 협회 및 키 관리 프로토콜
ESP를 사용하면 서로 통신하는 디바이스는 공유 키를 사용해 교환하는 데이터를 암호화하고 해독합니다. 이를 용이하게 하기 위해 ISAKMP는 사용할 암호화 키와 암호화 알고리즘을 설정하는 등 연결의 속성을 정의합니다.
