Perbedaan Antara IPSec Dan SSL

Daftar Isi:

Perbedaan Antara IPSec Dan SSL
Perbedaan Antara IPSec Dan SSL

Video: Perbedaan Antara IPSec Dan SSL

Video: Perbedaan Antara IPSec Dan SSL
Video: Introduction to Check Point SSL VPN vs IPSEC VPN Part1 2024, Mungkin
Anonim

IPSec vs SSL

Internet Protocol Security (IPSec) dan Secure Socket Layer (SSL) digunakan untuk memastikan transmisi data yang aman antar komputer. Protokol Secure Sockets Layer (SSL) digunakan terutama dalam mengautentikasi transaksi web antara server web dan browser web. Perhatian utama dalam mengembangkan SSL adalah memberikan keamanan untuk transaksi seperti transaksi keuangan, perbankan online, perdagangan saham, dll. Di sisi lain, Internet Protocol Security (IPSec) sedang mengerjakan lapisan ketiga dalam model OSI, yang merupakan kerangka kerja untuk beberapa layanan, algoritme, dan perincian. Salah satu alasan utama untuk memperkenalkan IPSec adalah masalah dalam mengubah semua aplikasi agar memiliki pemeriksaan keamanan, enkripsi, dan integritas ujung ke ujung (di lapisan aplikasi).

SSL

Sederhananya SSL adalah tentang menjaga koneksi aman di web. Sebelumnya, web hanya menggunakan halaman statis dan keamanan bukanlah masalah besar. Namun seiring berjalannya waktu, perusahaan perlu melakukan transaksi yang melibatkan data yang sangat penting. Oleh karena itu, sebuah perusahaan bernama Netscape Communications Corp memperkenalkan SSL, untuk meningkatkan koneksi yang aman. SSL diperkenalkan ke dalam lapisan baru antara lapisan aplikasi dan lapisan transport. Fungsionalitas utama pada lapisan ini adalah untuk mengompres dan mengenkripsi data. Selain itu, ia memiliki mekanisme untuk secara otomatis menentukan apakah data telah diubah saat transit. Umumnya, SSL digunakan di browser web, tetapi SSL juga dapat digunakan di aplikasi lain. Ketika HTML digunakan dengan SSL, itu disebut HTTPS. SSL menggunakan dua sub protokol:

  • Satu untuk membangun koneksi yang aman
  • Yang lain untuk menggunakannya

Singkatnya, inilah yang terjadi dalam membangun hubungan antara A dan B:

  • A mengirimkan permintaan yang menentukan versi SSL dan algoritme yang akan digunakan, bersama dengan nomor acak, yang akan digunakan nanti.
  • B mengirimkan kunci publiknya dan nomor acak yang dihasilkan serta permintaan kunci publik A.
  • Sebuah mengirim kunci publik yang dienkripsi dengan nomor acak (kunci pra-master). Kunci sesi yang digunakan untuk mengenkripsi dihasilkan dari kunci pra-master dan di atas angka acak yang dihasilkan.
  • Keduanya, A dan B, dapat menghitung kunci sesi. B mengubah sandi seperti yang diminta dari A
  • Kedua belah pihak mengakui pembentukan sub-protokol

Kedua, sub-protokol kedua digunakan dalam transportasi sebenarnya. Ini dilakukan dengan memecah dan mengompresi pesan browser dan menambahkan MAC (Message Authentication Code) ke setiap fragmen menggunakan algoritme hashing.

IPSec

IPSec beroperasi pada Network Layer dengan memperluas header paket IP. IPSec adalah kerangka kerja untuk berbagai layanan (Kerahasiaan, Integritas data, dll.), Algoritme, dan perincian. IPSec menggunakan banyak algoritma untuk memastikan bahwa jika satu algoritma gagal untuk mengamankan lagi, ada pilihan lain sebagai cadangan. Beberapa perincian digunakan untuk melindungi satu koneksi TCP. Sambungan ujung ke ujung di IPSec disebut Asosiasi Keamanan (SA), yang melibatkan pengenal keamanan. SA dapat beroperasi dalam dua mode utama:

  • Moda transportasi
  • Mode Terowongan

Dalam mode transportasi, header dipasang setelah header IP. Header baru ini mencakup pengenal SA, nomor urut, pemeriksaan integritas, dan informasi keamanan lainnya. Dalam mode terowongan, paket IP, header dan semuanya dienkapsulasi untuk membentuk paket IP baru dengan header IP baru. Mode terowongan dapat berguna dalam menghentikan analisis lalu lintas untuk penyusup. Berbeda dengan mode transportasi, mode terowongan menambahkan header IP tambahan; oleh karena itu, meningkatkan ukuran paket. Dua header yang digunakan di IPSec adalah

  • Header Otentikasi
  • Memberikan pemeriksaan integritas dan ancaman anti-pemutaran ulang

  • Enkapsulasi Keamanan Payload
  • Memberikan kerahasiaan

Apa perbedaan antara IPSec dan SSL?

• Keamanan Internet sangat penting, dan orang-orang telah menemukan berbagai cara untuk memastikan bahwa pihak ketiga tidak mengambil data mereka. SSL dan IPSec memastikan keamanan di tingkat yang berbeda.

• Di IPSec, enkripsi dilakukan di tingkat jaringan, sedangkan SSL dilakukan di tingkat yang lebih tinggi.

• IPSec memperkenalkan header untuk memastikan keamanan, sedangkan SSL menggunakan dua sub-protokol untuk berkomunikasi.

• SSL dipilih daripada IPSec dalam transaksi tipe web internet karena kesederhanaannya melalui IPSec.

Direkomendasikan: