Модуль библиотеки IPsec/IKEv2 предоставляет механизм для согласования параметров безопасности (ключей, алгоритмов, конфигураций туннелей) для новых и существующих функций Android, таких как межсетевая беспроводная локальная сеть (IWLAN) и VPN. Этот модуль можно обновлять, то есть его функции могут получать обновления вне обычного цикла выпуска Android.
Модуль библиотеки IPsec/IKEv2 предоставляет следующие преимущества:
Поддержка IMS, IWLAN и современных VPN. Для безопасного и надежного обмена ключами в подсистеме IP Multimedia Subsystem (IMS) и IWLAN требуется протокол IKEv2. В Android 11 библиотека IPsec/IKEv2 Library содержит реализацию клиента IKEv2 по умолчанию, поддерживающую первоначальное установление соединения, периодическую смену ключей, обнаружение неактивных узлов и передачу управления. Модуль также позволяет отказаться от библиотеки VPN IKEv1 на основе racoon, которая используется в качестве встроенного клиента VPN по умолчанию в Android 10 и более ранних версиях, и заменить ее.
Согласованность экосистемы. Использование библиотеки согласования IPsec/IKEv2 в качестве стандартной библиотеки платформы способствует согласованности всей экосистемы, снижает зависимость от реализаций с закрытым исходным кодом, а также упрощает обслуживание и возможность обновления. Реализация только на стороне клиента, работающая на основе API IPsec для Android, позволяет использовать возможности поддержки IPsec в Linux без повышенных привилегий, необходимых для демона IKEv2. Библиотека IKEv2 написана на языке Java, чтобы избежать проблем с безопасностью, которые возникают при использовании C или C++.
Быстрое устранение проблем с безопасностью и совместимостью. IPsec/IKEv2 – это критически важный для безопасности код, который поддерживает VPN для защиты данных пользователей. Многие клиенты и серверы реализуют протокол IKEv2 немного по-разному, что может привести к проблемам совместимости между библиотекой IKEv2 и другими серверами IKEv2. Возможность обновления модулей позволяет команде Android быстро реагировать на уязвимости в системе безопасности и устранять ошибки совместимости, сводя к минимуму работу для партнеров по экосистеме.
Граница модуля
Модуль библиотеки IPsec/IKEv2 находится в packages/modules/IPsec.
Формат модуля
Модуль библиотеки IPsec/IKEv2 (com.android.ipsec) имеет формат APEX и доступен на устройствах с Android 11 или более поздней версии.
Настройка канала
Модуль библиотеки IPsec/IKEv2 не поддерживает настройку.
Тестирование
Android Compatibility Test Suite (CTS) проверяет функциональность библиотечного модуля IPsec/IKEv2, запуская полный набор тестов CTS для каждой версии модуля. Вы также можете запустить модульное тестирование библиотеки IPsec/IKEv2 с помощью команды atest FrameworksIkeTests.