1
0
mirror of https://github.com/2martens/uni.git synced 2026-05-06 11:26:25 +02:00

FGI2: Stichpunkte für Vergleich fertiggestellt

This commit is contained in:
Jim Martens
2014-11-21 10:35:03 +01:00
parent d6dbb18638
commit 5e0758075e

View File

@ -1,3 +1,4 @@
%!TEX encoding = UTF-8 Unicode
\documentclass[12pt]{scrartcl}
%\usepackage[applemac]{inputenc} % Mac-Umlaute direkt verwenden öäüß
@ -65,11 +66,17 @@ Standard vs. Implementation, Netzwerkschicht vs. Anwendungsschicht,
IP vs. SSL/TLS, Firewalldurchlässigkeit, Geschwindigkeit, Sicherheit
\begin{itemize}
\item IPSec und Open VPN grundsätzlich bekannt
\item Vergleich anhand von Kriterien: Authenfizierungsmethoden, Nachrichtenauthentifizierung nach Kontakt, Authentifizierungsalgorithmus, Hash-Algorithmen für Nachrichtenauthentifizierung, Kompatibilität, Verbreitung, Layer, Performance
\item IPSec unterstützt Secret Key\cite{Alshamsi2005}, Open VPN (SSL) nicht
\item IPSec unterstützt eine Authentifizierungsmethode, SSL mehrere\cite{Alshamsi2005}
\item beide nutzen MACs (Message Authentication Codes) für die Authentifizierung von Nachrichten nach initialem Kontakt\cite{Alshamsi2005}
\item beide erfordern die Implementation von HMAC-SHA-1 und HMAC-MD5\cite{Alshamsi2005}
\end{itemize}
\item IPSec hat Probleme mit Implementationen anderer Hersteller zusammenzuarbeiten, SSL hat dieses Problem nicht\cite{Alshamsi2005}
\item IPSec in Netzwerkschicht, OpenVPN in Anwendungsschicht
\item IPSec ist Standard, Open VPN Implementation von SSL-basierten VPNs
\item SSL faster than IPSec with 3DES over 1000MBit/s channel transmitting 100MB (exact numbers are aged an no longer relevant)
\end{itemize}
\section{Schlussbemerkungen}
Ausblick: (weitere) Vereinfachung von IPSec?, unterschiedliche Ansätze, Vor- und Nachteile bei beiden