ما هو بروتوكول VPN IKE و IKEv2؟

يُعد بروتوكول تبادل مفاتيح الإنترنت (IKE) بروتوكول نفق قائم على IPSec يوفر قناة اتصال VPN آمنة، ويحدد وسائل تلقائية للتفاوض والمصادقة لارتباطات أمان IPSec بطريقة محمية. تم طرح الإصدار الأول من بروتوكول الشبكة الخاصة الافتراضية (VPN) هذا (IKEv1) في عام 1998، بينما صدر الإصدار الثاني (IKEv2) بعد 7 سنوات. وهناك عدة اختلافات بين IKEv1 وIKEv2، ومن أبرزها انخفاض متطلبات النطاق الترددي في IKEv2.

مزايا بروتوكول VPN IKEv2

لماذا تستخدم IKEv2:

  • تشفير البيانات بـ 256 بت
  • يستخدم IPSec لتعزيز الأمان
  • اتصال مستقر ومتسق
  • يضمن دعم MOBIKE سرعة أفضل


الأمان
. يستخدم IKEv2 مصادقة شهادة الخادم، مما يعني أنه لن يقوم بأي إجراءات حتى يتأكد من هوية الطالب. وهذا يحبط معظم محاولات هجمات "الرجل في الوسط" وهجمات رفض الخدمة (DoS).

الموثوقية. في الإصدار الأول من البروتوكول، إذا حاولت التبديل إلى اتصال إنترنت مختلف، على سبيل المثال من شبكة WiFi إلى الإنترنت عبر الهاتف المحمول، مع تشغيل VPN، فإن ذلك كان يؤدي إلى انقطاع اتصال VPN ويتطلب إعادة الاتصال. وكان لهذا عواقب غير مرغوب فيها مثل انخفاض الأداء وتغيير عنوان IP السابق.

بفضل تدابير الموثوقية التي تم تنفيذها في IKEv2، تم حل هذه المشكلة. علاوة على ذلك، يطبق IKEv2 تقنية MOBIKE، مما يسمح باستخدامه من قبل المستخدمين المتنقلين والمستخدمين ذوي العناوين المتعددة. كما أنه أحد البروتوكولات القليلة التي تدعم أجهزة بلاك بيري.

السرعة. تتيح البنية المدروسة ونظام تبادل الرسائل الفعال في IKEv2 أداءً أفضل. كما أن سرعة الاتصال أعلى بشكل ملحوظ، ويرجع ذلك إلى حد كبير إلى ميزة تجاوز NAT المدمجة التي تجعل المرور عبر جدران الحماية وإنشاء الاتصال أسرع بكثير.

ميزات وتفاصيل تقنية بروتوكول VPN IKEv2

يتمثل هدف IKE في إنتاج نفس المفتاح المتماثل بشكل مستقل للأطراف المتصلة. ويُستخدم هذا المفتاح لتشفير وفك تشفير حزم IP العادية، التي تُستخدم لنقل البيانات بين أقران VPN. يقوم IKE بإنشاء نفق VPN من خلال مصادقة كلا الطرفين والتوصل إلى اتفاق بشأن طرق التشفير والسلامة. وتكون نتيجة مفاوضات IKE هي «ارتباط الأمان» (Security Association - SA).

[media-item id="8065"]

يعتمد بروتوكول IKE على بروتوكولات الأمان الأساسية، مثل بروتوكول رابطة أمان الإنترنت وإدارة المفاتيح (ISAKMP)، وآلية تبادل المفاتيح الآمنة متعددة الاستخدامات للإنترنت (SKEME)، وبروتوكول أوكلي لتحديد المفاتيح (Oakley). يحدد بروتوكول ISAKMP إطارًا للمصادقة وتبادل المفاتيح ولكنه لا يحددها. يصف SKEME تقنية تبادل مفاتيح متعددة الاستخدامات، توفر تحديثًا سريعًا للمفاتيح. يسمح بروتوكول أوكلي للأطراف المصادق عليها بتبادل مواد التشفير عبر اتصال غير آمن باستخدام خوارزمية تبادل المفاتيح ديفي-هيلمان. توفر هذه الطريقة سرية تامة للمفاتيح، وحماية الهوية، والمصادقة.

يستخدم بروتوكول IKE المنفذ 500 لبروتوكول UDP، وهو مثالي لتطبيقات الشبكة التي يُعد فيها زمن الوصول الملحوظ عاملاً حاسماً، مثل الألعاب والاتصالات الصوتية والمرئية. علاوة على ذلك، لا ينطوي البروتوكول على الأعباء الإضافية المرتبطة ببروتوكولات نقطة إلى نقطة (PPP). وهذا يجعل IKE أسرع من PPTP وL2TP. وبفضل دعمه لتشفير AES وCamellia بطول مفتاح يبلغ 256 بت، يُعتبر IKE بروتوكولًا آمنًا للغاية.

اطلع على دليلنا التفصيلي حول كيفية تكوين اتصال IKEv2 على جهازك!

App StoreMac App StoreGoogle PlayMicrosoft Store

IKEv2 مقابل IKE - الاختلافات التقنية

قدمت IKEv2 العديد من التحسينات، ولا شك أنها أفضل من IKEv1. وفيما يلي مزايا IKEv2 مقارنةً بـ IKEv1:

  • لإنشاء نفق VPN، يتطلب IKEv2 عددًا أقل من الرسائل المتبادلة بين طرفي النفق (أربع رسائل لـ IKEv2 مقابل ست رسائل لـ IKEv1)
  • يأتي بروتوكول IKEv2 مزودًا بوظيفة NAT-T التي توفر توافقًا أفضل بين مزودي الخدمة
  • يدعم IKEv2 بروتوكول المصادقة القابل للتوسيع (EAP)
  • يوفر IKEv2 استقرارًا أفضل بفضل خيار Keep Alive
  • وللحصول على اتصال أكثر استقرارًا، يدعم IKEv2 بروتوكول MOBIKE، المعروف أيضًا باسم بروتوكول التنقل والتوصيل المتعدد (Mobility and Multi-homing). ويتيح هذا البروتوكول لـ IKEv2 الحفاظ على جلسة VPN عندما يغير المستخدم عناوين IP، دون الحاجة إلى إعادة إنشاء الاتصال. كان عدم وجود هذه الميزة يمثل مشكلة أمنية كبيرة في IKEv1 قد تؤدي إلى تسرب البيانات. فإذا انتقل المستخدم، على سبيل المثال، من شبكة WiFi مكتبية إلى اتصال إيثرنت، فقد يؤدي ذلك إلى انقطاع جلسة VPN
  • يمكن إنشاء «الارتباطات الأمنية» في IKEv2، والمعروفة أيضًا باسم «Child SAs»، وحذفها وتعديلها بشكل مستقل، في أي وقت خلال فترة عمل نفق الشبكة الافتراضية الخاصة
  • يتطلب IKEv2 عددًا أقل من ارتباطات الأمان لكل نفق، مما يقلل من النطاق الترددي المطلوب
  • يُعرّف بروتوكول IKEv2 جميع أنواع الرسائل على أنها أزواج من «الطلب» و«الاستجابة»، مما يجعل البروتوكول أكثر موثوقية
  • يدعم IKEv2 المصادقة غير المتماثلة

إيجابيات وسلبيات بروتوكول VPN IKEv2

المزايا

  • أسرع من بروتوكولي PPTP و L2TP
  • يدعم طرق تشفير عالية المستوى
  • مستقر عند تغيير الشبكات وإعادة إنشاء اتصال VPN عند انقطاعه مؤقتًا
  • يوفر دعمًا محسّنًا للأجهزة المحمولة
  • سهل الإعداد

العيوب

  • يستخدم منفذ UDP رقم 500، مما قد يتسبب في حظره من قبل بعض جدران الحماية
  • ليس من السهل تنفيذه من جانب الخادم

VPN Unlimited وبروتوكول IKEv2

بروتوكول IKEv2 متاح في VPN Unlimited للأجهزة التالية:

  • Android
  • ويندوز
  • iOS
  • macOS
  • Linux

الأسئلة الشائعة حول شبكة VPN وبروتوكول IKEv2

احصل على نسختك التجريبية المجانية لمدة 7 أيام واكتشف كيف يعمل بروتوكول IKEv2 لحماية خصوصيتك على الإنترنت. يمكنك العثور على هذا البروتوكول، إلى جانب بروتوكولات VPN الأخرى المتاحة، في إعدادات VPN Unlimited.

App StoreMac App StoreGoogle PlayMicrosoft Store