Ny protokol forenkler VPN

Artiklen blev oprindeligt publiceret den 5/12/2003

Den næste version af IKE-protokollen (Internet Key Exchange) har færre muligheder end forgængeren. Til gengæld skulle den gøre det nemmere at opsætte et VPN (virtuelt privat netværk) korrekt og sikkert. Et VPN giver mulighed for at sende fortrolig information over internettet ved hjælp af kryptering.

Efter to års arbejde er en komite under Internet Engineering Task Force (IETF) snart klar med IKE version 2, skriver bladet Network World. IKE specificerer, hvordan computere i et VPN udveksler krypteringsnøgler.

Den nye version bliver enklere end forgængeren. Det fremgår også af, at den beskrives i et enkelt standarddokument (RFC, Request for Comments). Det afløser tre RFC-dokumenter, der var nødvendige for at beskrive IKE i version 1.

Forenklingen går blandt andet ud på, at nogle af valgmulighederne i implementering og konfiguration fjernes. Til gengæld forsvinder så også nogle muligheder for at angribe systemet. Og det bliver nemmere at sætte systemer op, da der er færre felter, der skal udfyldes.

Udkastet til specifikationen ventes sendt til afstemning snart.

Links