Post by WangogPost by Konrad StepienPost by WangogAle przeciez za pomoca IPSEC-a mozna spokojnie przesylac audio i video
wiec komunikacja bedzie szyfrowana...
Oczywiście, podobnie jak SSL, SSH, OpenVPN czy PPTP. Tylko co z tego wynika?
Wydaje mi sie oczywiste, ze skoro np. algorytmow IPSEC nie zlamano to
spokojnie mozna go uzywac do komunikacji audio-wizualnej i nie trzeba
budowac specjalnych urzadzen.
Zrozum człowieku, "algorytmy IPSEC-a" nie mają nic wspólnego z szyfracja.
IPSEC określa sposoby wymiany kluczy i to jak zapakować pakiet w pakiet
żeby się go dało wypakować na drugim końcu. Szyfr blokowy jaki zastosujesz
to zupełnie inna sprawa, zwiazana z IPSEC-em mniej więcej tak samo jak z SSH.
Post by WangogDzis nawet zolniez nie polu walki ma dostep do GPS lub sieci wojskowej i
nie widze problemow zeby taka komunikacje zabezpieczyc np. IPSEC
(zreszta pewnie odpowiednio zmodyfikowanych na potrzeby armi).
Podobnie jak można to zrobić SSL-em czy paroma innymi sposobami.
Technologję dobiera się do potrzeb, akurat IPSEC nie jest jakiś
szczególnie genialny, główną jego zaletą jest to, że większość
routerów go obsługuje, a takiego OpenVPN-a tylko nieliczne.
Szyfrować możesz w zasadzie od warstwy drugiej (szyfratory
ethernetu na przykład) w górę. Akurat IPSEC działa w warstwie
trzeciej a SSH/SSL wyżej.
Na bezpieczeństwo wpływa nie tyle to czy to jest IPSEC czy coś
innego, ale to jaki szyfr zastosujesz. A czasem jeszcze ważniejszy
jest sposób wymiany kluczy. Bo jak zestawisz IPSEC-a a klucz wyślesz
zwykłym mailem, to ten IPSEC będzie głównie poprawiał samopoczucie.
--
Konrad Stępień