IPsec/IKEv2 लाइब्रेरी

IPsec/IKEv2 लाइब्रेरी मॉड्यूल, सुरक्षा से जुड़े पैरामीटर (कुंजियां, एल्गोरिदम, टनल कॉन्फ़िगरेशन) पर बातचीत करने का तरीका उपलब्ध कराता है. यह नई और मौजूदा Android सुविधाओं के लिए होता है. जैसे, इंटरवर्किंग वायरलेस लैन (आईडब्ल्यूएलएएन) और वीपीएन. इस मॉड्यूल को अपडेट किया जा सकता है. इसका मतलब है कि इसे Android के रिलीज़ होने के सामान्य साइकल के बाहर भी अपडेट मिल सकते हैं.

IPsec/IKEv2 लाइब्रेरी मॉड्यूल से ये फ़ायदे मिलते हैं.

  • IMS, IWLAN, और आधुनिक वीपीएन के साथ काम करता है. आईपी मल्टीमीडिया सबसिस्टम (आईएमएस) और आईडब्ल्यूएलएएन को, कुंजियों के आदान-प्रदान को सुरक्षित और भरोसेमंद तरीके से पूरा करने के लिए, IKEv2 की ज़रूरत होती है. Android 11 में, IPsec/IKEv2 लाइब्रेरी मॉड्यूल की IKEv2 नेगोशिएशन लाइब्रेरी, IKEv2 क्लाइंट का प्लैटफ़ॉर्म डिफ़ॉल्ट इंप्लीमेंटेशन है. यह शुरुआती कनेक्शन, समय-समय पर री-की, डेड पीयर का पता लगाने, और हैंडऑफ़ की सुविधा के साथ काम करती है. यह मॉड्यूल, Android 10 और इससे पहले के वर्शन में डिफ़ॉल्ट रूप से मौजूद वीपीएन क्लाइंट के तौर पर इस्तेमाल की गई, racoon पर आधारित IKEv1 वीपीएन लाइब्रेरी को बंद करने और बदलने की सुविधा भी चालू करता है.

  • नेटवर्क में एक जैसा अनुभव. IPsec/IKEv2 नेगोशिएशन लाइब्रेरी को प्लैटफ़ॉर्म की डिफ़ॉल्ट लाइब्रेरी के तौर पर इस्तेमाल करने से, पूरे ईकोसिस्टम में एक जैसा अनुभव मिलता है. साथ ही, क्लोज़्ड सोर्स इंप्लीमेंटेशन पर निर्भरता कम होती है. इसके अलावा, इसे बनाए रखना और अपडेट करना आसान हो जाता है. सिर्फ़ क्लाइंट-साइड पर लागू होने वाला यह तरीका, Android के IPsec API के साथ काम करता है. इससे Linux IPsec की सुविधा का इस्तेमाल किया जा सकता है. इसके लिए, IKEv2 डेमॉन को दी जाने वाली खास अनुमतियों की ज़रूरत नहीं होती. IKEv2 लाइब्रेरी को Java में लिखा गया है, ताकि C या C++ के इस्तेमाल से होने वाली सुरक्षा समस्याओं से बचा जा सके.

  • सुरक्षा और इंटरऑपरेबिलिटी से जुड़ी समस्याओं को तुरंत ठीक किया गया है. IPsec/IKEv2, सुरक्षा के लिए ज़रूरी कोड है. यह वीपीएन को उपयोगकर्ता के डेटा को सुरक्षित रखने में मदद करता है. कई क्लाइंट और सर्वर, IKEv2 प्रोटोकॉल को थोड़ा अलग तरीके से लागू करते हैं. इस वजह से, IKEv2 लाइब्रेरी और अन्य IKEv2 सर्वर के बीच इंटरऑपरेबिलिटी से जुड़ी समस्याएं हो सकती हैं. मॉड्यूल को अपडेट करने की सुविधा की मदद से, Android टीम सुरक्षा से जुड़ी कमियों पर तुरंत कार्रवाई कर सकती है. साथ ही, अलग-अलग डिवाइसों पर काम न करने से जुड़ी गड़बड़ियों को तुरंत ठीक कर सकती है. इससे, नेटवर्क में शामिल पार्टनर के लिए काम कम हो जाता है.

मॉड्यूल की सीमा

IPsec/IKEv2 लाइब्रेरी मॉड्यूल packages/modules/IPsec में है.

मॉड्यूल का फ़ॉर्मैट

IPsec/IKEv2 लाइब्रेरी मॉड्यूल (com.android.ipsec) APEX फ़ॉर्मैट में है. यह Android 11 या इसके बाद के वर्शन वाले डिवाइसों के लिए उपलब्ध है.

पसंद के मुताबिक बनाएं

IPsec/IKEv2 लाइब्रेरी मॉड्यूल में बदलाव नहीं किया जा सकता.

टेस्ट करना

Android Compatibility Test Suite (CTS), IPsec/IKEv2 लाइब्रेरी मॉड्यूल की फ़ंक्शनैलिटी की पुष्टि करता है. इसके लिए, वह हर मॉड्यूल रिलीज़ पर CTS टेस्ट का पूरा सेट चलाता है. कमांड atest FrameworksIkeTests का इस्तेमाल करके, IPsec/IKEv2 लाइब्रेरी मॉड्यूल यूनिट टेस्ट भी चलाए जा सकते हैं.