ספריית IPsec/IKEv2

מודול הספרייה של IPsec/IKEv2 מספק מנגנון לניהול משא ומתן על פרמטרים של אבטחה (מפתחות, אלגוריתמים, הגדרות מנהרה) לתכונות חדשות וקיימות של Android, כמו Interworking Wireless LAN ‏ (IWLAN) ורשתות VPN. אפשר לעדכן את המודול הזה, כלומר הוא יכול לקבל עדכונים לפונקציונליות מחוץ למחזור ההפצה הרגיל של Android.

המודול של ספריית IPsec/IKEv2 מספק את היתרונות הבאים.

  • תמיכה ב-IMS, ב-IWLAN וב-VPN מודרני. כדי להשלים חילופי מפתחות באופן מאובטח ואמין, נדרש פרוטוקול IKEv2 ב-IP Multimedia Subsystem‏ (IMS) וב-IWLAN. ב-Android 11, ספריית המשא ומתן של IKEv2 במודול הספרייה של IPsec/IKEv2 היא ההטמעה שמוגדרת כברירת מחדל בפלטפורמה של לקוח IKEv2, שתומכת בהקמה ראשונית, בהצפנה מחדש תקופתית, בזיהוי של עמיתים לא פעילים ובהעברה. המודול מאפשר גם להוציא משימוש ולהחליף את ספריית ה-VPN של IKEv1 שמבוססת על racoon, שמשמשת כלקוח ה-VPN המובנה שמוגדר כברירת מחדל ב-Android 10 ובגרסאות ישנות יותר.

  • עקביות בסביבה העסקית שימוש בספריית המשא ומתן של IPsec/IKEv2 בתור ספריית ברירת המחדל של הפלטפורמה מעודד עקביות ברמת הסביבה העסקית, מפחית את התלות בהטמעות של מקור סגור ומשפר את יכולת התחזוקה והעדכון. הטמעה ללקוח בלבד שפועלת מעל IPsec API של Android מאפשרת לכם ליהנות מהיתרונות של תמיכה ב-IPsec ב-Linux בלי להשתמש בהרשאות ברמה גבוהה שנדרשות לדימון IKEv2. ספריית IKEv2 נכתבה ב-Java כדי למנוע בעיות אבטחה שנמצאות בהטמעות של C או C++‎.

  • תיקונים מהירים לבעיות אבטחה ולבעיות שקשורות ליכולת הפעולה ההדדית IPsec/IKEv2 הוא קוד קריטי לאבטחה שתומך ברשתות VPN באבטחת נתוני משתמשים. לקוחות ושרתים רבים מטמיעים את פרוטוקול IKEv2 בצורה שונה במקצת, וכתוצאה מכך עלולות להיות בעיות פוטנציאליות בתאימות הדדית בין ספריית IKEv2 לבין שרתי IKEv2 אחרים. היכולת לעדכן את המודול מאפשרת לצוות Android להגיב במהירות לנקודות חולשה באבטחה ולתקן באגים שקשורים ליכולת הפעולה ההדדית, תוך צמצום העבודה של שותפי הסביבה העסקית.

גבול המודול

מודול הספרייה של IPsec/IKEv2 נמצא ב-packages/modules/IPsec.

פורמט המודול

מודול הספרייה של IPsec/IKEv2‏ (com.android.ipsec) נמצא בפורמט APEX זמין במכשירים עם Android מגרסה 11 ואילך.

התאמה אישית

מודול הספרייה של IPsec/IKEv2 לא תומך בהתאמה אישית.

בדיקה

חבילה של בדיקות תאימות ל-Android‏ (CTS) מאמתת את הפונקציונליות של מודול הספרייה IPsec/IKEv2 על ידי הפעלת קבוצה מקיפה של בדיקות CTS בכל גרסה של המודול. אפשר גם להריץ בדיקות יחידה של מודול ספריית IPsec/IKEv2 באמצעות הפקודה atest FrameworksIkeTests.