Лабораторная работа Исследование системы анализа рисков и проверки политики информационной безопасности предприятия



Pdf көрінісі
бет45/152
Дата12.10.2023
өлшемі7,35 Mb.
#185014
түріЛабораторная работа
1   ...   41   42   43   44   45   46   47   48   ...   152
Байланысты:
Зертханалық жұмыстар

26. Формат заголовка AH 
Последовательный номер пакета был введен в AH в 1997 году в ходе процесса 
пересмотра спецификации IPsec. Значение этого поля формируется отправителем и 
служит для защиты от атак, связанных с повторным использованием данных 
процесса аутентификации. Поскольку сеть Интернет не гарантирует порядок 
доставки пакетов, получатель должен хранить информацию о максимальном 


136 
последовательном номере пакета, прошедшего успешную аутентификацию, и о 
получении некоторого числа пакетов, содержащих предыдущие последовательные 
номера (обычно это число равно 64). 
В отличие от алгоритмов вычисления контрольной суммы, применяемых в 
протоколах передачи информации по коммутируемым линиям связи или по 
каналам локальных сетей и ориентированных на исправление случайных ошибок 
среды передачи, механизмы обеспечения целостности данных в открытых 
телекоммуникационных сетях должны иметь средства защиты от внесения 
целенаправленных изменений. Одним из таких механизмов является специальное 
применение алгоритма MD5: в процессе формирования AH последовательно 
вычисляется хэш-функция от объединения самого пакета и некоторого 
предварительно согласованного ключа, а затем от объединения полученного 
результата и преобразованного ключа.
Заголовок ESP 
В случае использования инкапсуляции зашифрованных данных заголовок 
ESP является последним в ряду опциональных заголовков, "видимых" в пакете. 
Поскольку основной целью ESP является обеспечение конфиденциальности 
данных, разные виды информации могут требовать применения существенно 
различных алгоритмов шифрования. Следовательно, формат ESP может 
претерпевать значительные изменения в зависимости от используемых 
криптографических алгоритмов. Тем не менее, можно выделить следующие 
обязательные поля: SPI, указывающее на контекст безопасности и Sequence Number 
Field, содержащее последовательный номер пакета. Поле "ESP Authentication Data" 
(контрольная сумма), не является обязательным в заголовке ESP. Получатель 
пакета ESP расшифровывает ESP заголовок и использует параметры и данные 
применяемого 
алгоритма 
шифрования 
для 
декодирования 
информации 
транспортного уровня. 


137 
Рис. 


Достарыңызбен бөлісу:
1   ...   41   42   43   44   45   46   47   48   ...   152




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет