StrongSwan

strongSwan

Logo von strongSwan
Basisdaten

Entwickler Andreas Steffen, Martin Willi, Tobias Brunner, HSR
Aktuelle Version 5.9.13[1]
(1. Dezember 2023)
Betriebssystem Linux, Android, Maemo, FreeBSD, OS X
Programmier­sprache C[2][3]
Kategorie VPN, IPsec
Lizenz GPL (Freie Software)
deutschsprachig nein
www.strongswan.org

strongSwan (vom englischen strong und swan, frei übersetzt „starker Schwan“) ist eine Umsetzung des IKE-Protokolls für den Aufbau von VPNs per IPsec. Damit lassen sich vertrauliche Daten geschützt über öffentliche Netzwerke wie das Internet übertragen.

Geschichte und weitere Einzelheiten

Als einer der Nachfolger des FreeS/WAN-Projekts steht strongSwan unter der GNU General Public License. Das Projekt wird von Andreas Steffen, Professor für Sicherheit und Kommunikation an der Hochschule für Technik Rapperswil (Schweiz), betreut. Softwarearchitekt und Hauptentwickler des IKEv2 Keying Daemons ist Martin Willi. NAT Traversal für IKEv2 wurde von Tobias Brunner und Daniel Röthlisberger beigesteuert.

Der Fokus des strongSwan-Projektes liegt auf der starken Authentifizierung mittels X.509-Zertifikaten, sowie der optionalen sicheren Speicherung von privaten Schlüsseln auf Chipkarten unter Zuhilfenahme der standardisierten PKCS#11-Schnittstelle. strongSwan unterstützt Zertifikatsperrlisten und das Online Certificate Status Protocol (OCSP).

Ein einzigartiges Leistungsmerkmal ist der Gebrauch von X.509-Attributszertifikaten, die es erlauben, komplexe Zugriffskontrollmechanismen auf der Basis von Gruppenmitgliedschaften zu realisieren.

strongSwan ist jedoch einfach einzustellen und arbeitet reibungslos mit fast allen anderen IPsec-Umsetzungen (oder -Implementierungen) zusammen, insbesondere auch mit unterschiedlichen VPN-Produkten für die Betriebssystemplattformen Windows und macOS.

strongSwan unterstützt vollständig Version 2 des Internet Key Exchange Protocol (IKEv2), welches durch den RFC 4306[4] beschrieben wird und einen IPsec-Tunnel durch Austausch von nur vier Meldungen aufbaut. Das ältere IKEv1-Protokoll benötigt dafür neun Meldungen. Mit der Ausgabe 4.3 werden auch Multiple Authentication Exchanges (gemäß RFC 4739)[5] unterstützt. Tobias Brunner, einer der Entwickler von strongSwan, hat die Erweiterung IKEv2 Mediation Extension geschrieben.[6]

Alternative IPSec-Umsetzungen

Einzelnachweise

  1. strongSwan 5.9.13 Released. github.
  2. strongSwan - IPsec VPN for Linux, Android, FreeBSD, Mac OS X, Windows. (abgerufen am 16. Februar 2018).
  3. The strongswan Open Source Project on Open Hub: Languages Page. In: Open Hub. (abgerufen am 18. Juli 2018).
  4. RFC: 4306 – Internet Key Exchange (IKEv2) Protocol. Dezember 2005 (englisch).
  5. RFC: 4739 – Multiple Authentication Exchanges in the Internet Key Exchange (IKEv2) Protocol. November 2006 (englisch).
  6. IKEv2 Mediation Extension: draft-brunner-ikev2-mediation-00. IETF (englisch); 18. Oktober 2008; abgerufen am: 2. Mai 2013.

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.