Лабораторная работа Исследование системы анализа рисков и проверки политики информационной безопасности предприятия



Pdf көрінісі
бет46/152
Дата12.10.2023
өлшемі7,35 Mb.
#185014
түріЛабораторная работа
1   ...   42   43   44   45   46   47   48   49   ...   152
Байланысты:
Зертханалық жұмыстар

27. Формат заголовка ESP 
Различают два режима применения ESP и AH - транспортный и туннельный. 
Транспортный режим 
Транспортный режим используется для шифрования поля данных IP пакета
содержащего протоколы транспортного уровня (TCP, UDP, ICMP), которое, в свою 
очередь, содержит информацию прикладных служб. Примером применения 
транспортного режима является передача электронной почты. Все промежуточные 
узлы на маршруте пакета от отправителя к получателю используют только 
открытую информацию сетевого уровня и, возможно, некоторые опциональные 
заголовки пакета (в IPv6). Недостатком транспортного режима является отсутствие 
механизмов скрытия конкретных отправителя и получателя пакета, а также 
возможность проведения анализа трафика. Результатом такого анализа может стать 
информация об объемах и направлениях передачи информации, области интересов 
абонентов, расположение руководителей. 
Туннельный режим 
Туннельный режим предполагает шифрование всего пакета, включая 


138 
заголовок сетевого уровня. Туннельный режим применяется в случае 
необходимости скрытия информационного обмена организации с внешним миром. 
При этом, адресные поля заголовка сетевого уровня пакета, использующего 
туннельный режим, заполняются межсетевым экраном организации и не содержат 
информации о конкретном отправителе пакета. При передаче информации из 
внешнего мира в локальную сеть организации в качестве адреса назначения 
используется сетевой адрес межсетевого экрана. После расшифровки межсетевым 
экраном начального заголовка сетевого уровня пакет направляется получателю. 
Security Associations 
Security Association (SA) – это соединение, которое предоставляет службы 
обеспечения безопасности трафика, который передаѐтся через него. Два 
компьютера на каждой стороне SA хранят режим, протокол, алгоритмы и ключи, 
используемые в SA. Каждый SA используется только в одном направлении. Для 
двунаправленной связи требуется два SA. Каждый SA реализует один режим и 
протокол; таким образом, если для одного пакета необходимо использовать два 
протокола (как например AH и ESP), то требуется два SA. 


Достарыңызбен бөлісу:
1   ...   42   43   44   45   46   47   48   49   ...   152




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет