OpenBSD ව්‍යාපෘතිය මගින් IPsec සඳහා IKEv7.1 ප්‍රොටෝකෝලයේ අතේ ගෙන යා හැකි ක්‍රියාත්මක කිරීමක් වන OpenIKED 2 ප්‍රකාශයට පත් කර ඇත.

OpenBSD ව්‍යාපෘතිය මගින් සංවර්ධනය කරන ලද IKEv7.1 ප්‍රොටෝකෝලය ක්‍රියාත්මක කරන OpenIKED 2 නිකුතුව ප්‍රකාශයට පත් කර ඇත. IKEv2 සංරචක මුලින් OpenBSD IPsec තොගයේ අනිවාර්ය අංගයක් වූ නමුත් දැන් එය වෙනම අතේ ගෙන යා හැකි පැකේජයකට වෙන් කර ඇති අතර අනෙකුත් මෙහෙයුම් පද්ධතිවලද භාවිතා කළ හැක. උදාහරණයක් ලෙස, OpenIKED FreeBSD, NetBSD, macOS සහ Arch, Debian, Fedora සහ Ubuntu ඇතුළු විවිධ Linux බෙදාහැරීම් මත පරීක්ෂා කර ඇත. කේතය C වලින් ලියා ඇති අතර ISC බලපත්‍රය යටතේ බෙදා හරිනු ලැබේ.

OpenIKED ඔබට IPsec මත පදනම් වූ අතථ්‍ය පුද්ගලික ජාල යෙදවීමට ඉඩ සලසයි. IPsec තොගය සෑදී ඇත්තේ ප්‍රධාන ප්‍රොටෝකෝල දෙකකින් ය: Key Exchange Protocol (IKE) සහ Encrypted Transport Protocol (ESP). OpenIKED සත්‍යාපනය, වින්‍යාස කිරීම, යතුරු හුවමාරුව සහ ආරක්ෂක ප්‍රතිපත්ති නඩත්තු කිරීමේ අංග ක්‍රියාත්මක කරන අතර ESP ගමනාගමනය සංකේතනය කිරීමේ ප්‍රොටෝකෝලය සාමාන්‍යයෙන් සපයනු ලබන්නේ මෙහෙයුම් පද්ධති කර්නලය මගිනි. OpenIKED හි සත්‍යාපන ක්‍රමවලට පෙර-බෙදාගත් යතුරු, X.2 සහතිකයක් සහිත EAP MSCHAPv509 සහ RSA සහ ECDSA පොදු යතුරු භාවිතා කළ හැක.

නව අනුවාදය බාගත කළ සහතික සහ සහතික කිරීමේ බලධාරීන් පෙන්වීමට 'ikectl show certinfo' විධානය එක් කරයි, IKEv2 පණිවිඩ ඛණ්ඩනය සඳහා සහය වැඩි දියුණු කරයි, නූල් වින්‍යාස කිරීමේ හැකියාවන් පුළුල් කරයි, Linux හි AppArmor යාන්ත්‍රණය භාවිතයෙන් පසුබිම් ක්‍රියාවලි හුදකලා කිරීම සඳහා සහය එක් කරයි, ප්‍රතිගාමීත්වය හඳුනා ගැනීමට නව පරීක්ෂණ එක් කරයි. විවිධ වේදිකාවල වෙනස්කම්.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න