Det er ikke et enkelt nettverkssikkerhetsprotokoll som universelt kan sikre * enhver * applikasjon for kommunikasjon.
Her er grunnen:
* Nettverkslagssikkerhet fokuserer på tilkoblingssikkerhet: Protokoller som iPsec operere i nettverkslaget, og fest forbindelsen mellom to endepunkter. De adresserer ikke iboende sikkerheten til * dataene * utvekslet innenfor den forbindelsen.
* applikasjoner har forskjellige krav: Ulike applikasjoner har varierende behov for sikkerhet. Noen krever konfidensialitet (kryptering), andre integritet (data kan ikke tukles med) og andre autentisering (verifisere identiteten til de kommunikasjonspartiene).
* Datasikkerhet er typisk et ansvar med høyere lag: Applikasjonslaget er der data tolkes og behandles. Sikkerhetsprotokoller ved dette laget (som TLS/SSL ) er designet for å beskytte selve dataene i nettverkstilkoblingen.
Derfor brukes nettverkslagssikkerhetsprotokoller som IPsec vanligvis for å sikre den underliggende nettverkstilkoblingen, men de er ikke en fullstendig løsning for applikasjonsnivåsikkerhet.
Eksempel: Se for deg en nettleser som kommuniserer med et nettsted. IPsec kan sikre nettverkstilkoblingen mellom nettleseren og webserveren. Imidlertid TLS/SSL er nødvendig for å sikre konfidensialiteten og integriteten til den faktiske datautvekslingen (som passord, kredittkortinformasjon osv.).
nøkkel takeaway: Selv om nettverkssjikt er avgjørende for en sikker nettverksinfrastruktur, erstatter den ikke behovet for sikkerhetstiltak på applikasjonsnivå for å beskytte de spesifikke dataene som utveksles med applikasjoner.