IPsec - Encapsulating Security Payload (ESP)

IPsec ESP ist neben AH der zweite Modus wie IPsec eingesetzt werden kann. Mit Hilfe vom ESP können die Datenpakete verschlüsselt übertragen werden. Es unterstützt Integrität, Vertraulichkeit und Authentifizierung.

Im Kontext der ESP ist die Payload das eigentlich ursprüngliche Datenpaket, welches neu verpackt wird. Bei dem neuen verpacken werden die Transportdaten verschlüsselt und ein ESP Header hinzugefügt.

Auch ESP kann in Transport oder Tunnel Modus eingesetzt werden. Die Funktion ist gleich wie beim AH.


References