پروتکل VPN IKE و IKEv2 چیست؟

Internet Key Exchange یا IKE یک پروتکل تونلینگ مبتنی بر IPSec است که یک کانال ارتباطی VPN امن فراهم می‌کند و روش‌های خودکار مذاکره و احراز هویت را برای انجمن‌های امنیتی IPSec به صورت محافظت‌شده تعریف می‌کند. نسخهٔ اول این پروتکل VPN (IKEv1) در سال ۱۹۹۸ معرفی شد و نسخهٔ دوم (IKEv2) هفت سال بعد عرضه گردید. تفاوت‌های متعددی بین IKEv1 و IKEv2 وجود دارد که از جملهٔ مهم‌ترین آن‌ها کاهش نیاز به پهنای باند در IKEv2 است.

مزایای پروتکل VPN IKEv2

چرا از IKEv2 استفاده کنیم:

  • رمزگذاری ۲۵۶ بیتی داده‌ها
  • پیاده‌سازی IPSec برای امنیت
  • اتصال پایدار و یکپارچه
  • پشتیبانی MOBIKE سرعت بهتری را تضمین می‌کند


امنیت
. IKEv2 از احراز هویت گواهی‌نامه سرور استفاده می‌کند، به این معنی که تا هویت درخواست‌کننده را مشخص نکند، هیچ اقدامی انجام نخواهد داد. این امر بیشتر تلاش‌های حمله مرد میانی و DoS را ناکام می‌گذارد.

اعتمادپذیری. در نسخه اول این پروتکل، اگر هنگام فعال بودن VPN سعی می‌کردید به اتصال اینترنت دیگری، مثلاً از وای‌فای به اینترنت همراه، تغییر دهید، اتصال VPN قطع می‌شد و نیاز به برقراری مجدد اتصال بود. این امر پیامدهای ناخوشایندی مانند کاهش عملکرد و تغییر آدرس IP قبلی داشت.

به لطف اقدامات اطمینان‌بخشی که در IKEv2 پیاده‌سازی شده‌اند، این مشکل برطرف شده است. علاوه بر این، IKEv2 فناوری MOBIKE را پیاده‌سازی می‌کند که امکان استفاده از آن را برای کاربران موبایل و چندشبکه‌ای فراهم می‌آورد. این پروتکل همچنین یکی از معدود پروتکل‌هایی است که از دستگاه‌های بلک‌بری پشتیبانی می‌کند.

سرعت. معماری هوشمندانه و سیستم مؤثر تبادل پیام در IKEv2 امکان عملکرد بهتر را فراهم می‌کند. همچنین، سرعت اتصال آن به طور قابل توجهی بالاتر است، که تا حد زیادی به دلیل قابلیت عبور از NAT (NAT traversal) داخلی آن است که عبور از فایروال‌ها و برقراری اتصال را بسیار سریع‌تر می‌کند.

ویژگی‌ها و جزئیات فنی پروتکل VPN IKEv2

هدف IKE تولید مستقل یک کلید متقارن یکسان برای طرفین در حال ارتباط است. این کلید برای رمزگذاری و رمزگشایی بسته‌های IP معمولی که برای انتقال داده‌ها بین همتایان VPN استفاده می‌شوند، به کار می‌رود. IKE با احراز هویت هر دو طرف و رسیدن به توافق بر سر روش‌های رمزگذاری و یکپارچگی، یک تونل VPN ایجاد می‌کند. نتیجه یک مذاکره IKE، یک انجمن امنیتی (SA) است.

[media-item id="8065"]

IKE بر اساس پروتکل‌های امنیتی زیربنایی مانند پروتکل انجمن امنیتی و مدیریت کلید اینترنت (ISAKMP)، مکانیزم چندمنظوره تبادل کلید امن برای اینترنت (SKEME)، و پروتکل تعیین کلید Oakley ساخته شده است. ISAKMP چارچوبی را برای احراز هویت و تبادل کلید مشخص می‌کند اما آن‌ها را تعریف نمی‌کند. SKEME یک تکنیک تبادل کلید همه‌کاره را توصیف می‌کند که تجدید سریع کلید را فراهم می‌کند. پروتکل Oakley به طرف‌های احراز هویت‌شده اجازه می‌دهد تا با استفاده از الگوریتم تبادل کلید دیفی-هلمن، مواد کلیدی را از طریق یک اتصال ناامن مبادله کنند. این روش برای کلیدها، محافظت از هویت و احراز هویت، محرمانگی کامل رو به جلو را فراهم می‌کند.

پروتکل IKE از پورت ۵۰۰ UDP استفاده می‌کند که برای برنامه‌های شبکه‌ای که تأخیر درک‌شده در آن‌ها حیاتی است، مانند بازی، ارتباطات صوتی و تصویری، ایده‌آل است. علاوه بر این، این پروتکل سربار مربوط به پروتکل‌های نقطه به نقطه (PPP) را ندارد. این امر IKE را سریع‌تر از PPTP و L2TP می‌کند. IKE با پشتیبانی از الگوریتم‌های رمزنگاری AES و کاملیا با طول کلید ۲۵۶ بیتی، یک پروتکل بسیار امن محسوب می‌شود.

راهنمای جامع ما را برای پیکربندی اتصال IKEv2 روی دستگاه خود بررسی کنید!

App StoreMac App StoreGoogle PlayMicrosoft Store

IKEv2 در مقابل IKE - تفاوت‌های فنی

IKEv2 بهبودهای زیادی را به همراه داشت و بدون شک از IKEv1 بهتر است. مزایای IKEv2 نسبت به IKEv1 به شرح زیر است:

  • برای برقراری تونل VPN، IKEv2 به پیام‌های کمتری بین نقاط انتهایی تونل نیاز دارد (چهار پیام برای IKEv2 در مقابل شش پیام IKEv1)
  • IKEv2 به قابلیت NAT-T مجهز است که سازگاری بهتری بین فروشندگان فراهم می‌کند
  • IKEv2 از پروتکل احراز هویت قابل گسترش (EAP) پشتیبانی می‌کند
  • IKEv2 به لطف گزینه Keep Alive پایداری بهتری ارائه می‌دهد
  • برای اتصال پایدارتر، IKEv2 از MOBIKE، معروف به پروتکل تحرک و چند-هومینگ (Mobility and Multi-homing)، پشتیبانی می‌کند. این پروتکل به IKEv2 اجازه می‌دهد تا زمانی که کاربر آدرس IP خود را تغییر می‌دهد، جلسه VPN را بدون نیاز به برقراری مجدد اتصال، حفظ کند. فقدان این ویژگی یک مشکل امنیتی مهم در IKEv1 بود که می‌توانست منجر به نشت داده‌ها شود. برای مثال، اگر کاربری از وای‌فای دفتر به اتصال اترنت منتقل می‌شد، این امر می‌توانست جلسه VPN را قطع کند.
  • انجمن‌های امنیتی در IKEv2، که به آن‌ها انجمن‌های فرعی (Child SAs) نیز گفته می‌شود، می‌توانند در هر زمانی از عمر تونل VPN به طور مستقل ایجاد، حذف و تغییر یابند
  • IKEv2 به تعداد کمتری Security Associations در هر تونل نیاز دارد که این امر پهنای باند مورد نیاز را کاهش می‌دهد.
  • IKEv2 تمام انواع پیام‌ها را به صورت جفت‌های درخواست و پاسخ تعریف می‌کند که پروتکل را قابل‌اعتمادتر می‌سازد.
  • IKEv2 از احراز هویت نامتقارن پشتیبانی می‌کند

مزایا و معایب پروتکل VPN IKEv2

مزایا

  • سریع‌تر از PPTP و L2TP
  • پشتیبانی از روش‌های رمزنگاری سطح بالا
  • پایدار هنگام تغییر شبکه‌ها و در برقراری مجدد اتصال VPN در صورت قطع موقت
  • پشتیبانی موبایلی بهبودیافته‌ای ارائه می‌دهد
  • راه‌اندازی آسان

معایب

  • از پورت UDP ۵۰۰ استفاده می‌کند که ممکن است توسط برخی فایروال‌ها مسدود شود
  • پیاده‌سازی آن در سمت سرور آسان نیست

VPN Unlimited و IKEv2

پروتکل IKEv2 در VPN Unlimited برای:

  • اندروید
  • ویندوز
  • iOS
  • macOS
  • لینوکس

پرسش‌های متداول درباره VPN و پروتکل IKEv2

دوره آزمایشی رایگان هفت‌روزه خود را دریافت کنید و ببینید پروتکل IKEv2 چگونه برای حریم خصوصی آنلاین شما کار می‌کند. می‌توانید این پروتکل را همراه با سایر پروتکل‌های VPN موجود در تنظیمات VPN Unlimited بیابید.

App StoreMac App StoreGoogle PlayMicrosoft Store