IPSec
Aus UniDSL Wiki
IPSec ist ein Standard f�r die verschl�sselte �bertragung von Daten. Das Verfahren selbst gilt als �u�erst sicher -- bis heute sind keine wesentlichen Schwachstellen bekannt geworden. Seine Verwendung f�r Uni-DSL ist jedoch eigentlich nicht notwendig - aus folgenden Gr�nden:
Verschl�sselt wird die �bertragungsstrecke zwischen dem eigenen Rechner (auf dem der VPN-Client l�uft) und dem VPN-Server im Rechenzentrum der RWTH, d.h. im wesentlichen der Weg, den die Daten �ber die Leitungen von Westend nehmen. Hinter dem VPN-Server laufen die Daten unverschl�sselt weiter ins Internet. Deshalb bringt die Tatsache, dass das VPN zur Rechenzentrum hin mit IPSec verschl�sselt wird, auch keine Sicherheit in Bezug auf die Daten, die ins Internet �bertragen werden! Insbesondere ist das VPN kein Ersatz f�r sichere Verbindungen, wie sie z.B. beim Homebanking oder vertraulichen E-Mails ben�tigt werden. Hierf�r gibt es andere Standards wie SSL, PGP, SSH etc., die bei Bedarf eingesetzt werden sollten.
