Zusammenfassung der Ressource
VPN
- klassische
Portweiterleitung
(Masquerading)
- cloudbasierter
Ansatz
- Terminal-Server
- VPN Grundwerte der Informationssicherheit
- Vertraulichkeit
- ESP
- Integrität
- Hash
- Authentisierung
- XAUTH
- Zertifikate
- ESP
- PSK
- VPN
- IPsec
- Verbindungsaufbau
- IKE
(Internet-Key-Exchange)
- IKEv1
- Fritz!Box
- IKEv2
- schneller und
inkl. NAT-T;
aktueller
Standard
- Phase 1
Vereinbarung
Schlüssel für
Phase 2
- Aggresive-Mode
3 Datenpakete
lang
- Main Mode 6
Datenpakete
lang
- Phase 2
Vereinbarung
Schlüssel für
Datenübertragung
- Quick-Mode 3
Datenpakete
lang
- DH
(Delffie-Hellmann)
- OSI 5-7
- Datenübertragung
- ESP (Encapsulated
Security Payload)
- Verschlüsselung
- Authentisierung
- AH (Authentication
Header)
- OSI 3
- SSL VPN
(TLS min.
Ver. 1.2)
- OSI 4
- 4
Parameter
(Tupel)
- Hybride
Verschlüsselung
- symmetrisch
- privater
Schlüssel
- asymmetrisch
- Öffentlicher
Schlüssel
- Schlüsselaustauschverfahren
(DH, ECDH)
- Hash-Verfahren
(SHA)
- SSL Secure
Socket Layer
- TLS Transport
Layer Security
nachfolger SSL
- L2TP
- PPTP
- Split-Tunneling
- PC routet,
Netzwerkkarte für
Internetverkehr,
virtuelle
Netzwerkkarte für
VPN
- Authentifizierung
- Schlüsselaustausch
- Datenaustausch
- Tunnelmodus
- ursprünglicher IP
Header gehört zum
Payload, Frame
bekommt neuen IP
Header
- Transportmodus
- ursprünglicher IP Header
bleibt erhalten
- Verschlüsselungen
- symmetrisch
- schneller
- weniger Bit zur
"sicheren"
Verschlüsselung
- AES 192 / 256
- Camellia 192 / 256
- beide
Seiten
gleicher
Schlüssel
- asymmetrisch
- langsamer
- mehr Bit zur
sicheren
Verschlüsselung
- ECC 521 / 384
- RSA 4096 / 8192
- Public Key
- Nachricht
verschlüsseln
- Private Key
- Nachricht
entschlüsseln
- Hash-Funktionen
- SHA2u.3 512
- RIPE MD 320
- digitale Signatur
- Ermöglicht
Authentifizierung
und Integrität
- Zertifikate
- von
Zertifizierungsinstanz
ausgestellt
- BNetzA
- VeriSign
- DTAG
- Kostenpflichtig
- weisen Public
Keys eindeutig
einem Server zu
- dienen der
eindeutigen
Identifikation
- Inhalte: Namen und
digitale Signatur des
Austellers, Gültigkeit,
Infos zum Eigentümer,
Serverinformationen,
öffentlicher Schlüssel
- Hackerangriffe auf
Zertifizierungsinstanzen häufen sich ->
immer unsichrer