암호화 서비스 개요
IP 보안(IPsec) 아키텍처는 IP 버전 4(IPv4) 및 IP 버전 6(IPv6) 네트워크 계층을 위한 보안 제품군을 제공합니다. 이 제품군은 출처 인증, 데이터 무결성, 기밀성, 재생 보호 및 출처 부인 방지와 같은 기능을 제공합니다. 또한 키 생성 및 교환, 보안 연결 관리 및 디지털 인증서 지원을 위한 메커니즘을 정의합니다.
IPsec은 모든 네트워크 계층 프로토콜과 함께 사용할 수 있는 SA(보안 연결) 및 키 관리 프레임워크를 정의합니다. SA는 두 IP 계층 엔터티 간의 트래픽에 적용할 보호 정책을 지정합니다. 자세한 내용은 라우팅 장치를 위한 Junos OS 관리 라이브러리를 참조하십시오. 표준은 다음 RFC에 정의되어 있습니다.
RFC 2401, 인터넷 프로토콜의 보안 아키텍처
RFC 2406, IP ESP(Encapsulating Security Payload)