Definér IPsec og hvorfor det bruges

IPsec (Internet Protocol Security) er en teknik til at beskytte IP-netværkstrafik. Den bruges typisk til at skabe en sikker kommunikationskanal mellem to endepunkter (fx en server og en klient eller to netværk). Når IPsec er aktivt, bliver selve IP-pakkerne beskyttet med mekanismer til både fortrolighed (kryptering) og/eller integritet (registrering af ændringer), afhængigt af den valgte opsætning.

Det vigtige at forstå er, at IPsec primært handler om “transporten” af IP-trafikken. Det betyder, at beskyttelsen retter sig mod angreb som aflytning og manipulation af data på vejen, men ikke automatisk løser problemer som malware på din enhed eller et forkert konfigureret system.

Et simpelt model: sikker kanal i stedet for “skjult internet”

Tænk på IPsec som en aftale mellem to parter om, hvordan de vil transportere IP-trafikken sikkert. I stedet for at sende pakker “rent” gennem netværket, pakker IPsec trafikken ind i beskyttede pakker. Undervejs kan der også ske etablering af en sikker kontekst, så parterne ved, hvilke nøgler og beskyttelsesregler der gælder.

Der findes forskellige måder at bruge IPsec på. En typisk skelnen er mellem:

  • Transporttilstand, hvor beskyttelsen anvendes på en mere begrænset del af IP-pakken.
  • Tunneltilstand, hvor der etableres en “tunnel”, så IP-pakker kan transporteres mere indkapslet gennem et net.

I praksis er det ofte tunneltilstand, der forbindes med “sikre forbindelser over internettet”, fordi den gør det nemmere at beskytte trafikken mellem netværk eller til en gateway.

De vigtigste dele i IPsec: regler, nøgler og forhandling

Selv om opsætninger varierer, går IPsec typisk ud på tre kernepunkter:

  1. Hvilken trafik skal beskyttes (politikker og match) IPsec skal vide, hvilke IP-adresser eller net der hører til den beskyttede kommunikation. Hvis reglerne ikke matcher den trafik, du troede var beskyttet, kan trafikken i stedet sendes uden IPsec-beskyttelse.

  2. Hvordan trafikken skal beskyttes (kryptering/integritet) Valg af beskyttelsesfunktioner (fx kryptering og/eller integritetskontrol) bestemmer, hvad der opnås. En opsætning, der kun giver integritet, giver ikke fortrolighed. Omvendt betyder en opsætning med kryptering ikke nødvendigvis, at alt andet er korrekt.

  3. Hvordan parterne deler og bruger nøgler (nøglehåndtering) IPsec kræver en mekanisme til at etablere nøgler og sikkerhedskontekst. Den konkrete metode afhænger af implementeringen og konfigurationen. Hvis nøgleprincipperne er svage, eller hvis der opstår fejl i forhandlings- og matchlogik, kan forbindelsen være ustabil eller have lavere sikkerhed end tilsigtet.

Forskelle og begrænsninger: hvad IPsec kan og ikke kan

IPsec er en stærk teknik til at beskytte netværkstrafik, men der er vigtige undtagelser og grænser, som det er godt at kende.

IPsec beskytter ikke mod alt på din enhed

Hvis din computer eller mobil allerede er kompromitteret (fx malware, token-tyveri eller skadelig browseradfærd), kan IPsec ikke forhindre, at en angriber får adgang til data efter dekryptering eller manipulerer det, du sender. IPsec hjælper med transporten, men endepunktets sikkerhed spiller stadig en central rolle.

Kompatibilitet og korrekt match betyder meget

To sider skal være indstillet til at kunne tale sammen. Hvis den ene side bruger andre beskyttelsesindstillinger, matcher trafikreglerne ikke, eller certifikater/nøgler ikke stemmer, kan forbindelsen fejle eller blive etableret på et uventet grundlag.

“Sikker” betyder afhængig af opsætning

Hvor robust en IPsec-løsning er, afhænger af de valg, der træffes i konfigurationen: tilstand, matchkriterier, beskyttelsesfunktioner og nøglehåndtering. Uden korrekt opsætning kan du ende med en løsning, der giver enten utilstrækkelig beskyttelse eller en falsk følelse af at alt er omfattet.

Praktisk brug: kontrolpunkter før du kan stole på beskyttelsen

For at få udbytte af IPsec bør du kunne kontrollere, at beskyttelsen faktisk dækker den trafik, du har tænkt dig.

  • Kontrollér at trafikken matcher beskyttelsesreglerne. Hvis reglerne er for snævre eller for brede, kan enten for meget eller for lidt være omfattet.
  • Tjek at der er både fortrolighed og/eller integritet efter behov. Afklar om målet er at skjule indhold, at opdage ændringer, eller begge dele.
  • Vurder om forbindelsen er stabil og korrekt etableret mellem parter. Fejl i forhandling eller konfiguration kan betyde, at trafikken ikke beskyttes som forventet.

Hvis du bruger IPsec i en organisation eller i en specifik sammenhæng (fx gateway til gateway eller klient til netværk), handler succes ofte om ensartet konfiguration på begge sider samt klare krav til, hvilke typer trafik der skal beskyttes.

Til sidst: Det er en god idé at tænke på IPsec som en del af en samlet sikkerhedsmodel. En sikker forbindelse kan være nødvendig, men den erstatter ikke opdateringer, adgangsstyring og sikkerhedstiltag på selve enhederne.