घर सुरक्षा एक सुरक्षा संघ (से) क्या है? - टेक्नोपेडिया से परिभाषा

एक सुरक्षा संघ (से) क्या है? - टेक्नोपेडिया से परिभाषा

विषयसूची:

Anonim

परिभाषा - सिक्योरिटी एसोसिएशन (SA) का क्या अर्थ है?

एक सुरक्षा संघ (SA) एक तार्किक कनेक्शन है जिसमें डेटा ट्रांसफर करने वाले दो डिवाइस शामिल हैं। परिभाषित IPsec प्रोटोकॉल की मदद से, SAs यूनिडायरेक्शनल ट्रैफ़िक के लिए डेटा सुरक्षा प्रदान करते हैं। आम तौर पर, IPsec सुरंग में दो यूनिडायरेक्शनल SAs होते हैं, जो डेटा के लिए एक सुरक्षित, पूर्ण-द्वैध चैनल प्रदान करते हैं।


एक सुरक्षा संघ में ट्रैफ़िक एन्क्रिप्शन कुंजी, क्रिप्टोग्राफ़िक एल्गोरिथम और मोड जैसी सुविधाएँ शामिल हैं, और नेटवर्क डेटा के लिए आवश्यक पैरामीटर भी हैं।

Techopedia बताते हैं सिक्योरिटी एसोसिएशन (SA)

इंटरनेट सुरक्षा एसोसिएशन और कुंजी प्रबंधन प्रोटोकॉल (ISAKMP) SAs की स्थापना के लिए रूपरेखा प्रदान करता है, जबकि इंटरनेट कुंजी एक्सचेंज (IKE) और Kerberized Internet Negotiation of Keys (KINK) जैसे प्रोटोकॉल द्वारा प्रमाणित कुंजीयन सामग्री की पेशकश की जाती है।


एसएएस के साथ, उद्यम विशेष रूप से प्रबंधन कर सकते हैं कि सुरक्षा नीति के अनुसार कौन से संसाधन सुरक्षित रूप से संवाद कर सकते हैं। इसे निष्पादित करने के लिए, उद्यम कई सुरक्षित इकाइयों के साथ-साथ व्यावसायिक साझेदारों का समर्थन करने के लिए वीपी के अंदर एसएएस को परिभाषित करने के अलावा विभिन्न सुरक्षित वीपीएन की सुविधा के लिए कई एसएएस को एक साथ रख सकते हैं।


सुरक्षा संघ उनके संचालन के लिए मोड का उपयोग करते हैं। एक मोड एक विधि है जिसमें IPsec प्रोटोकॉल को पैकेट पर लागू किया जाता है। IPsec का उपयोग परिवहन या सुरंग मोड में किया जाता है। सामान्य तौर पर, ट्रांसपोर्ट मोड को होस्ट-टू-होस्ट IPsec टनल की सुरक्षा के लिए नियोजित किया जाता है, जबकि गेटवे-टू-गेटवे IPsec टनल की सुरक्षा के लिए टनल मोड लागू किया जाता है।


परिवहन मोड में पैकेट का पेलोड ट्रांसपोर्ट-मोड IPsec कार्यान्वयन द्वारा समझाया गया है; हालाँकि, IP हैडर अपरिवर्तित रहता है। एक बार पैकेट को IPsec के साथ संसाधित करने पर नए IP पैकेट में प्रोसेस्ड पैकेट पेलोड और साथ ही पुराने IP हेडर शामिल होते हैं। परिवहन मोड में आईपी हेडर में की गई जानकारी को ढालने की क्षमता नहीं है, जो एक हमलावर को पैकेट के स्रोत और गंतव्य की पहचान करने देता है।


सुरंग मोड में IPsec कार्यान्वयन पूरे IP पैकेट को एन्क्रिप्ट करता है। पूरा पैकेट पैकेट के पेलोड में बदल जाता है जिसे IPsec का उपयोग करके संसाधित किया जाता है। नए बनाए गए IP हेडर में दो IPsec गेटवे एड्रेस होते हैं। सुरंग मोड का उपयोग एक हमलावर को सूचना का निरीक्षण करने और उसे डिकोड करने से रोकता है, और यह पैकेट के स्रोत और गंतव्य को भी छुपाता है।

एक सुरक्षा संघ (से) क्या है? - टेक्नोपेडिया से परिभाषा