SKIP

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:

Simple Key Management for Internet Protocols

Schlüsselverwaltungsprotokoll für Internet-Protokolle

SKIP ist ein von Sun entwickeltes Protokoll der Transportschicht, das die Port-Nummer 57 benutzt. Mit SKIP kann der gesamte IP-Verkehr in einem VPN auf Transportebene gesichert (verschlüsselt und authentifiziert übertragen werden. Die Notwendigkeit zu Verschlüsselungsprotokollen der Anwendungsschicht (z.B. SSL) entfällt damit. Zur Verschlüsselung und Authentifizierung können fast alle gängigen symmetrischen Verschlüsselungsverfahren eingesetzt werden. Die dazu benötigten Schlüssel werden mittels des asymmetrischen Diffie-Hellman-Verfahrens ausgetauscht. Die wiederum dazu notwendigen öffentlichen Schlüssel müssen über den Verzeichnisdienst einer CA (PKI) bereitgestellt werden.

SKIP war eine Alternative für IPSec, scheint sich in diesem Rahmen aber nicht durchzusetzen.

Aktuelle Beiträge

Auszeichnung für automatische Schwachstellenanalyse

Für seine Forschung zu sicheren Softwaresystemen erhält Prof. Dr. Eric Bodden, Informatiker an der Universität Paderborn und Direktor des Fraunhofer IEM, den "ERC Advanced Grant" in Höhe von 2,5 Millionen Euro vom Europäischen Forschungsrat. Der Wissenschaftler entwickelt eine Technologie, die Werkzeuge zur Schwachstellenanalysen so produziert, dass sie für die jeweilige Software im Unternehmen optimal funktionieren – und das vollständig automatisiert.

Sicherheit in Microsoft Azure (3)

Hybride Szenarien lassen sich je nach eingesetzter Technologie in der Cloud relativ schnell aufbauen. Dies ist etwa für Testszenarien interessant. Planen Sie aber, Teile Ihrer lokalen Infrastruktur dauerhaft auszulagern, sollten Sie die Sicherheit nicht aus den Augen verlieren. In der Cloud warten hier ganz neue Security-Aspekte – und das gleich auf verschiedenen Ebenen. Im letzten Teil des Workshops geht es unter anderem darum, wie Sie mit Microsoft Defender for Cloud für Sicherheit sorgen und warum Sie den Zugriff auf virtuelle Server einschränken sollten.