www.wikidata.de-de.nina.az
strongSwan vom englischen strong und swan frei ubersetzt starker Schwan ist eine Umsetzung des IKE Protokolls fur den Aufbau von VPNs per IPsec Damit lassen sich vertrauliche Daten geschutzt uber offentliche Netzwerke wie das Internet ubertragen strongSwanBasisdatenEntwickler Andreas Steffen Martin Willi Tobias Brunner HSRAktuelle Version 5 9 11 1 12 Juni 2023 Betriebssystem Linux Android Maemo FreeBSD OS XProgrammiersprache C 2 3 Kategorie VPN IPsecLizenz GPL Freie Software deutschsprachig neinwww strongswan org Inhaltsverzeichnis 1 Geschichte und weitere Einzelheiten 2 Alternative IPSec Umsetzungen 3 Weblinks 4 EinzelnachweiseGeschichte und weitere Einzelheiten BearbeitenAls einer der Nachfolger des FreeS WAN Projekts steht strongSwan unter der GNU General Public License Das Projekt wird von Andreas Steffen Professor fur Sicherheit und Kommunikation an der Hochschule fur Technik Rapperswil Schweiz betreut Softwarearchitekt und Hauptentwickler des IKEv2 Keying Daemons ist Martin Willi NAT Traversal fur IKEv2 wurde von Tobias Brunner und Daniel Rothlisberger beigesteuert Der Fokus des strongSwan Projektes liegt auf der starken Authentifizierung mittels X 509 Zertifikaten sowie der optionalen sicheren Speicherung von privaten Schlusseln auf Chipkarten unter Zuhilfenahme der standardisierten PKCS 11 Schnittstelle strongSwan unterstutzt Zertifikatsperrlisten und das Online Certificate Status Protocol OCSP Ein einzigartiges Leistungsmerkmal ist der Gebrauch von X 509 Attributszertifikaten die es erlauben komplexe Zugriffskontrollmechanismen auf der Basis von Gruppenmitgliedschaften zu realisieren strongSwan ist jedoch einfach einzustellen und arbeitet reibungslos mit fast allen anderen IPsec Umsetzungen oder Implementierungen zusammen insbesondere auch mit unterschiedlichen VPN Produkten fur die Betriebssystemplattformen Windows und macOS strongSwan unterstutzt vollstandig Version 2 des Internet Key Exchange Protocol IKEv2 welches durch den RFC 4306 4 beschrieben wird und einen IPsec Tunnel durch Austausch von nur vier Meldungen aufbaut Das altere IKEv1 Protokoll benotigt dafur neun Meldungen Mit der Ausgabe 4 3 werden auch Multiple Authentication Exchanges gemass RFC 4739 5 unterstutzt Tobias Brunner einer der Entwickler von strongSwan hat die Erweiterung IKEv2 Mediation Extension geschrieben 6 Alternative IPSec Umsetzungen BearbeitenOpenswan engl Wikipedia Libreswan engl Wikipedia Weblinks BearbeitenstrongSwan org offentliche Startseite englisch strongSwan Dokumentation englisch Trusted Network Connect TNC HOWTO englisch strongSwan Test Scenarios englisch strongSwan VPNs scalable and modularized PDF 1 6 MB zum LinuxTag 2008 englisch Stand 5 Mai 2008 Advanced Network Simulation under User Mode Linux PDF 1 3 MB GI und DFN englisch Stand 6 Oktober 2005Einzelnachweise Bearbeiten strongSwan 5 9 11 Released github strongSwan IPsec VPN for Linux Android FreeBSD Mac OS X Windows abgerufen am 16 Februar 2018 The strongswan Open Source Project on Open Hub Languages Page In Open Hub abgerufen am 18 Juli 2018 RFC 4306 Internet Key Exchange IKEv2 Protocol Dezember 2005 englisch RFC 4739 Multiple Authentication Exchanges in the Internet Key Exchange IKEv2 Protocol November 2006 englisch IKEv2 Mediation Extension draft brunner ikev2 mediation 00 IETF englisch 18 Oktober 2008 abgerufen am 2 Mai 2013 Abgerufen von https de wikipedia org w index php title StrongSwan amp oldid 234831202