IKE або Internet Key Exchange - це протокол тунелювання на основі IPSec, який гарантує безпечний канал зв'язку та визначає автоматичні засоби узгодження та автентифікації для зіставлення безпеки IPSec захищеним способом. Перша версія протоколу (IKEv1) була представлена в 1998 році, а друга (IKEv2) вийшла через 7 років. Між IKEv1 і IKEv2 існує ряд відмінностей, однією з яких є зменшення пропускної здатності IKEv2.
Для чого використовувати IKEv2 VPN протокол:
256-бітне шифрування даних
Реалізація IPSec для гарантування безпеки
Стабільне та узгоджене з'єднання
Підтримка MOBIKE для забезпечення кращої швидкості
Безпека. IKEv2 використовує автентифікацію сертифіката сервера, що означає, що він не виконуватиме жодних дій, доки не визначить особистість запитуючої сторони. Завдяки цьому кількість атак «людина посередині» та DoS атак значно зменшується.
Надійність. У першій версії протоколу, при підключенні до іншого інтернет з'єднання при увімкненому VPN, наприклад, при переході з домашньої Wi-Fi мережі до мобільного інтернету, потрібно перепідключення. Це мало деякі небажані наслідки, такі як зниження продуктивності та зміна попередньої IP адреси. У версії протоколу IKEv2, цю проблему було виправлено. В IKEv2 VPN протоколі реалізована технологія MOBIKE, яка дозволяє використовувати цей протокол мобільним та багатомережевим користувачам. Крім того, IKEv2 – це один із небагатьох протоколів, який підтримується на пристроях Blackberry.
Швидкість. Продумана архітектура та ефективна система обміну повідомленнями протоколу IKEv2 забезпечують кращу продуктивність. Завдяки вбудованому механізму NAT, який робить прохід через брандмауер та встановлює з'єднання набагато швидше, швидкість IKEv2 з'єднання також значно підвищується.
Мета IKE - створити той самий симетричний ключ для взаємодіючих сторін. Цей ключ служить для шифрування та розшифровки IP-пакетів, які використовуються для передачі даних між вузлами VPN. IKE створює VPN тунель шляхом автентифікації обох сторін та досягнення угоди про методи шифрування та цілісності. Результатом угоди IKE є безпечна асоціація SA.
IKE ґрунтується на базових протоколах безпеки, таких як безпечна асоціація SA, протокол управління ключами та контекстами безпеки ISAKMP, криптографічний протокол розповсюдження ключів SKEME та протокол визначення ключів Oakley. ISAKMP визначає основу для автентифікації та обміну ключами, але не вказує самі ключі. SKEME визначає універсальну техніку обміну ключами, яка забезпечує швидке оновлення ключів. Oakley дозволяє перевіреним сторонам обмінюватися ключами через небезпечне з'єднання, використовуючи алгоритм обміну ключами Діффі-Хеллмана. Такий метод забезпечує максимальну секретність ключів, захист ідентифікаційних даних та автентифікацію.
Протокол IKE використовує UDP порт 500, який ідеально підходить для мережевих додатків, яким критично важлива відсутність тимчасової затримки, наприклад додатки пов'язані з аудіо та відео обміном файлами або онлайн ігри. Більше того, протокол не передає службові дані, пов'язані з протоколом "точка-точка" (PPP). Це робить IKE швидше, ніж PPTP та L2TP протоколи. Крім того, IKE протокол підтримує шифрування AES та Camellia, а також використовує ключі довжиною 256 біт. Саме тому IKE вважається досить безпечним протоколом.
IKEv2 суттєво вдосконалили, що зробило його значно кращим порівняно з IKEv1. Переваги IKEv2 перед IKEv1 такі:
Переваги:
Недоліки:
Додаток VPN Unlimited використовує протокол IKEv2 за замовчуванням для всіх пристроїв.
Даний протокол доступний для таких платформ:
Android
Windows
iOS
macOS
Linux
IKEv2 - один з протоколів VPN, доступних у VPN Unlimited. Щоб підключитися до нього:
За замовчуванням, IKEv2 використовує IPSec, який потребує протоколу IP ESP 50 і портів UDP 500 і 4500.
IKEv2 підтримує більшість провідних алгоритмів шифрування. Як результат, він не поступається найбезпечнішим протоколам VPN.
Завдяки шифруванню, IKEv2 добре захищений від брутфорс-атак. Основна вразливість IKEv2 пов'язана із надійністю пароля. Коли ви вводите пароль, IKEv2 хешує його і порівнює зі збереженими хеш-значеннями, щоб побачити, чи вони збігаються. Чим слабший пароль, тим легше комусь зламати цей хеш.
Якщо вам потрібна допомога з VPN Unlimited або у вас є додаткові питання, не соромтеся звертатися до нашої цілодобової служби підтримки!
Завантажте додаток, активуйте 7-денний безкоштовний пробний період і дізнайтеся, як протокол IKEv2 захищає вашу конфіденційність в інтернеті. Ви можете вибрати протокол IKEv2, як і будь-який інший протокол, в налаштуваннях додатку VPN Unlimited.