Security Association

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:

Sicherheitskombination

1) Bei der IPv6-Security ist die SA Bestandteil eines SPI und folgt dem Authentifizierungs-Header oder ESP. Der SPI wird aus der Zieladresse und der Sicherheitskombination gebildet. Die SA gibt u.a. an, welcher Algorithmus und welcher Schlüssel verwendet werden. Mit dem definierten Schlüssel wird der Algorithmus auf alle Felder des Paketes angewendet, um eine Authentifizierungssignatur oder Verschlüsselung zu bilden. Sich ändernde Felder werden mit 0 eingerechnet.

Es können verschiedenste Authentifizierungs- und Verschlüsselungsalgorithmen verwendet werden.

2) Bei IPSec ist die SA auf den einzelnen Rechnern in einer SAD abgelegt. Die für Verschlüsselung und Authentifizierung notwendigen Parameter (Verfahren, Schlüssel, Gültigkeitsdauer etc.) werden also nicht mit übertragen. Übertragen wird nur der SPI, ein Zeiger, der auf die jeweils gültige SA in der SAD verweist. Wie die SAs auf die einzelnen Rechner verteilt werden, steht noch nicht fest. Es existieren zwei Möglichkeiten (SKIP einerseits und ISAKMP bzw. IKE andererseits), wobei sich IKE als IPSec-Lösung wahrscheinlich durchsetzen wird.

Aktuelle Beiträge

Erweiterter Zero Trust am Edge Daniel Richey Mo., 06.05.2024 - 08:19
Palo Alto Networks hat mit Prisma SASE 3.0 eine Weiterentwicklung der Secure-Access-Service-Edge-Plattform vorgestellt, die laut Anbieter neue Maßstäbe im Bereich Zero Trust und Datensicherheit setzen soll
Microsoft 365 Threat Intelligence verstehen und produktiv nutzen (1) Redaktion IT-A… Mo., 06.05.2024 - 07:37
Mit Microsoft 365 Threat Intelligence können Administratoren auf Funktionen aus der Microsoft-Cloud setzen, um Angriffe zu erkennen und zu bekämpfen. Auf Basis gesammelter Daten lassen sich Vorgehensweisen erarbeiten, mit denen sich Attacken auf Netzwerke und Clouddienste verhindern lassen. Im ersten Teil der Workshopserie erklären wir die Grundlagen des Bedrohungsmanagements und was es mit dem Intelligent Security Graph auf sich hat.
Jetzt erhältlich: Sonderheft I/2024 "PowerShell" Daniel Richey Mo., 06.05.2024 - 07:00
Das IT-Administrator Sonderheft I/2024 zum Thema "PowerShell – Infrastrukturen automatisiert verwalten" ist jetzt druckfrisch erhältlich. Es liefert praktisches Know-how zum Umgang mit der Microsoft-Skriptumgebung und deren Einsatz zur Automatisierung wichtiger Serversysteme.