Ikev2 یکی از پروتکلهای VPN نسبتاً جدیدی است که تقریبا میتوان گفت، در تمامی سیستمعاملها حتی بلکبری قابل استفاده است و در سیستمعامل IOS، این پروتکل پس از نسخه IOS 10 به آن اضافه شد. ikev2 به دلیل عدم نیاز به کانکشن مجزا، از محبوبیت زیادی برخوردار است و البته امنیت و سرعت بسیار مناسبی در اختیار کاربر قرار میدهد.
میتوانیم اینطور جمع بندی کنیم که ikev2 از میان دیگر پروتکلهایی که نیازی به کانکشن ندارند، امنتر و پرسرعتتر است.
ikev2 در واقع از دو عبارت ike و v2 تشکیل شده است. منظور از ike مخفف ” Internet Key Exchange ” بوده و v2 نشاندهنده نسخه دوم از این پروتکل است که در این نسخه، به یک پروتکل پیشرفته وی پی ان تبدیل شد. به طوری که تعادلی در امنیت و سرعت ایجاد کرد. ikev2 حاصل همکاری و توسعه دو شرکت سیسکو و مایکروسافت است.
در مورد پروسه رمزنگاری VPNها، در مقالهی ” Openvpn چیست ” به آن پرداختیم. ولی اگر بخواهیم آن را به صورت جمع بندی شده در نظر بگیریم، هرچه پروسه رمزنگاری اطلاعات پیچیدهتر و قویتر باشد، سرعت اتصال، کاهش پیدا میکند. چرا که با هر درخواستی که شما در فضای اینترنت ارسال میکنید، وی پی ان ابتدا آن را رمزنگاری کرده و سپس اجازه ارسال صادر میشود.
با توجه به آماری که در فیت نت بدست آوردیم، ۹۹ درصد کاربران، نیازی به رمزنگاری اطلاعات در سطح بسیار بالا ندارند.
برای مثال زمانی که شما قصد وب گردی و یا تماشای ویدیو دارید، آیا واقعا نیاز است که اطلاعات شما به صورت ۲۵۶ بیتی رمزنگاری شود؟ از طرفی پروتکلهایی مانند PPTP هستند که سطح رمزنگاری بسیار پایینی دارند و طبیعتاً سرعت بالاتر.
در ikev2 هر دو مورد در نظر گرفته شده و امنیت تا حد مناسبی ارتقا یافته و همچنین باعث افت سرعت محسوس نمیشود.
IKEv2 مانند هر پروتکل وی پی ان دیگر، مسئولیت ایجاد تونل ایمن بین کاربر و سرور VPN را بر عهده دارد. در این پروسه، ابتدا با تأیید اعتبار کاربر و سرور انجام میشود (تایید اعتبار نام کاربری و رمز عبوری که پس از خرید اشتراک دریافت میکنید). سپس توافق میشود از کدام روش رمزگذاری استفاده شود.
ساختار ike بر اساس پروتکلهای امنیتی زیر است:
IKEv2 یک پروتکل رمزنگاری ریکوئست و ریسپانسهاست(Request – Response). این ویپیان، مشخصه SA یا Security Association را ایجاد کرده و کنترل مینماید.
به عبارت ساده، ikev2 وظیفه ایجاد امنیت بین دو نهاد را دارد. در این مورد، کاربر و سرور VPN این دو نهاد را تشکیل میدهند. این کار با تولید کلید رمزنگاری متقارن یکسان برای هر دو نهاد انجام میشود و کلید یاد شده برای رمزنگاری و رمزگشایی کلیه دادههایی که از طریق VPN عبور میکنند، استفاده می شود.
در اینجا به تعدادی از تفاوتهای اصلی بین IKEv2 و IKEv1 میپردازیم:
منب : فیت نت