IPSec と VPN

IPSec は、IETF の IPSec ワーキング・グループによって定義されています。これは、任意の 2 つの IP エンティティー間における、認証、保全性、およびデータ・プライバシーを提供します。暗号鍵とセキュリティー・アソシエーションの管理は、手動で行うことも、Internet Key Exchange (IKE) と呼ばれる IETF 定義の鍵管理プロトコルを使用して動的に行うこともできます。

IKE プロトコルには 2 つのバージョンがあります。
IPSec を使用することにより、仮想プライベート・ネットワーク (VPN) を作成することができます。VPN を利用する企業では、セキュリティー・アソシエーションと呼ばれるセキュア・トンネル経由で、プライベート・ネットワークを拡張してインターネットなどの公衆ネットワークを横断できるようになります。IPSec VPN は、公衆インターネットを介した企業内および企業間通信によるデータの保護転送を可能にし、企業の内部ネットワーク内の機密データを保護します。
図 1. 仮想プライベート・ネットワークを使用した e-business シナリオ
別の IPSec VPN 構成の例

z/OS は、IKE および IPSec VPN に対するサポートを提供します。このサポートには以下のオプションが含まれます。

IPSec および VPN の構成方法についての詳細は、IP セキュリティーを参照してください。

Dynamic VIPA を使用した IPSec の使用に関する詳細についてはシスプレックス・ワイド・セキュリティー・アソシエーション を参照してください。