مفاهیم و پیکربندی
- انگیزههای پیادهسازی VPN - فناوریهای VPN
- رمزنگاری متقارن
- رمزنگاری نامتقارن
- امضای دیجیتال
- هشینگ و خلاصه پیام (Message Digest)
- روشهای رمزنگاری کلید عمومی
- فناوریهای کلید عمومی RSA
- تبادل کلید Diffie-Hellman
- تبادل کلید اینترنت (IKE)
- پروتکلهای امنیتی IPsec - AH و ESP
- پیکربندی IPsec
- پیکربندی رابط تونل مجازی استاتیک (Static Virtual Tunnel Interface)
- VTI استاتیک با ISAKMP و Transform-Set پیشفرض
- عیبیابی رابط تونل مجازی IPsec
- رابط تونل مجازی پویا (Dynamic Virtual Tunnel Interface - VTI)
امنیت پروتکل اینترنت (IPsec) برای شبکههای امن
امنیت پروتکل اینترنت (IPsec) یک مجموعه پروتکل شبکه امن است که بستههای داده را برای ارائه ارتباط امن رمزگذاری شده بین دو رایانه از طریق یک شبکه پروتکل اینترنت، احراز هویت و رمزنگاری میکند. IPsec در شبکههای خصوصی مجازی (VPN) استفاده میشود.
IPsec شامل پروتکلهایی برای برقراری احراز هویت متقابل بین عوامل در ابتدای یک جلسه و مذاکره کلیدهای رمزنگاری برای استفاده در طول جلسه است. IPsec از خدمات امنیتی رمزنگاری برای محافظت از ارتباطات در شبکههای پروتکل اینترنت (IP) استفاده میکند. این پروتکل از احراز هویت همتایان در سطح شبکه، احراز هویت مبدا داده، یکپارچگی داده، محرمانگی داده (رمزگذاری) و محافظت از بازپخش (محافظت در برابر حملات بازپخش) پشتیبانی میکند.
محتوای دوره آموزشی IPsec و VPN
این دوره آموزشی شامل مباحث زیر است:
- انگیزههای پیادهسازی VPN و فناوریهای VPN
- اصطلاحات رمزنگاری: متقارن و نامتقارن
- رمزنگاری متقارن
- رمزنگاری نامتقارن
- تلاش برای به خطر انداختن یک سیستم رمزنگاری کلید متقارن-نامتقارن
- اصطلاحات رمزنگاری: امضای دیجیتال
- هشینگ و خلاصه پیام (Message Digest)
- احراز هویت داده با امضای دیجیتال
- روشهای رمزنگاری کلید عمومی
- فناوریهای کلید عمومی RSA
- تبادل کلید Diffie-Hellman
- تبادل کلید اینترنت (IKE)
- پروتکلهای امنیتی IPsec: AH و ESP
- پیکربندی IPsec
- پیکربندی رابط تونل مجازی استاتیک (Static VTI)
- VTI استاتیک با ISAKMP و Transform-Set پیشفرض
- عیبیابی رابط تونل مجازی IPsec
- رابط تونل مجازی پویا (Dynamic VTI)
- جزئیات رابط تونل مجازی پویا (Dynamic VTI)
- و غیره...
این دوره در آینده شامل مباحث بیشتری خواهد بود.
پیشنیازها
شما میتوانید سناریوها را در GNS3 یا EVE-NG پیادهسازی کنید.
Arash Deljoo
نمایش نظرات