IPSec é um protocolo definido pelo IETF utilizado para transferir dados de maneira segura
na Camada de Rede. Ele é uma extensão do protocolo de internet IP, proporcionando
segurança, garantindo a privacidade e integridade dos dados enviados.
O Encapsulated Security Payload (ESP) é um protocolo que protege os dados do pacote
IP da interferência de outros, criptografando o conteúdo utilizando algoritmos de criptografia
simétrica.
Já o protocolo Authentication Header é usado para proteger o cabeçalho do pacote IP da
interferência de terceiros e também contra a falsificação ou spoofing. Para isso, calcula uma
soma de comprovação criptografica, aplicando aos campos de cabeçalho IP uma função hash
segura.
Adicionalmente, existe um cabeçalho que contem o hash que permite a validação da
informação que está contida no pacote.
Além disso, o IPSec possui Associações de Seguranças (SA) que definem as
configurações de segurança e intercâmbio de chave. Elas contem a informação necessária para
processar os pacotes IP.
O intercâmbio de chaves pode ser feito manualmente ou com o protocolo de intercâmbio
IKE. Sem ele, não há comunicação entre as partes.
O IPSec foi desenvolvido para o novo padrão IPv6, mas foi adaptado para funcionar com o
IPv4.