ISAKMP   Internet Security Association and Key Management Protocol  

(2016-10-10)
1. ISAKMP키 관리에 대한 구조를 지원
     - 인증키 교환 메커니즘을 독립적으로 수행 가능하게하는 구조를 제시
        . 범용적인 키 교환 프로토콜의 기반구조(Framework)를 규정

  ㅇ 메세지 형식
     - 어떠한 인증 알고리즘, 암호화 기술, 암호 키 교환 규약을 사용할 것인지 등의
       보안 수단을 상대방에게 알리기 위한 메시지 형식
        . SA(보안연합)들에 대한 설정,협의,조정,삭제를 하기 위한 절차와 패킷 형식을 정의
        . 키 생성과 인증 데이터를 보호하기 위한 페이로드를 정의

  ㅇ 특징
     - 특정 키 교환 알고리즘을 강제하지 않고, 다양한 알고리즘을 사용토록 메세지 유형의 집합
       으로 구성됨

  ㅇ 주요 사용처
     - IPSec의 일부로써 사용되어지며, RFC 2408에 규정되어 있음
        . IKE 키 교환을 실행하기 위한 메세지 형식 및 전달 방법을 정의하기 위해 설계됨
        . 미국국가보안국(NSA,National Security Agency)이 설계


[IP 레벨 보안] 1. IPSec 2. AH 헤더,ESP 헤더 3. IPSec 운용모드 4. 보안 연관 5. IKE 6. ISAKMP
  1.   기술공통
  2.   기초과학
  3.   진동/파동
  4.   방송/멀티미디어/정보이론
  5.   전기전자공학
  6.   통신/네트워킹
  7.   정보기술(IT)
        1. 정보기술
    1.   전산기초
    2.   컴퓨터구조
    3.   프로그래밍
    4.   데이터베이스
    5.   소프트웨어 공학
    6.   운영체제
    7.   정보보호/보안
      1.   정보보호관리
      2.   정보보호(기타일반)
      3.   보안공격
      4.   암호기술
      5.   네트워크보안
            1. IP 가상사설망
            2. 상태반영검사(SPI)
            3. 패킷 필터링
            4. 터널링
        1.   링크 레벨 보안
        2.   IP 레벨 보안
          1.   1. IPSec
              2. AH 헤더,ESP 헤더
              3. IPSec 운용모드
              4. 보안 연관
              5. IKE
              6. ISAKMP
        3.   전송 레벨 보안
        4.   시스템 보안
        5.   네트워크/프로토콜 분석
      6.   인증
    8.   IT 기타기술
  8.   공학일반(기계,재료등)
  9.   표준/계측/품질
  10.   기술경영

 
        최근수정     요약목록     참고문헌