IPsec

Modi

Architektur

Authentication Headers (AH)

Encapsulating Security Payloads (ESP)

Security Association (SA)

IPsec Transport Modus

IPsec Tunnel Modus

Security Policy Database

Hier werden einige SPIs aufbewahrt. Die werden zum Anbahnen der Verbindung gebraucht. Die Einträge hier sind zusatandslos.

Security Association Database

Hier werden SAs verwaltet. Diese sind zustandsbehaftet und ändern sich relativ häufig.

Es werden Daten zu Schlüsseln, AH und ESP aufbewahrt. Das bedeutet, dass sich darin für den Sender zB Verschlüsselungsmaßnahmen, für den Empfänger Entschlüsselungsmaßnahmen befinden.