135
Заголовок AH
Аутентифицирующий заголовок (AH) является обычным опциональным
заголовком и, как правило, располагается между основным заголовком пакета IP и
полем данных. Наличие AH никак не влияет на процесс передачи информации
транспортного и более высокого уровней. Основным и единственным назначением
AH является обеспечение защиты от атак, связанных с несанкционированным
изменением содержимого пакета, и в том числе от подмены исходного адреса
сетевого уровня. Протоколы более высокого уровня должны быть модифицированы
в целях осуществления проверки аутентичности полученных данных.
Формат AH достаточно прост и состоит из 96-битового заголовка и данных
переменной длины, состоящих из 32-битовых слов. Названия полей достаточно
ясно отражают их содержимое: Next Header указывает на следующий заголовок,
Payload Len представляет длину пакета, SPI является указателем на контекст
безопасности и Sequence Number Field содержит последовательный номер пакета.
Рис.
Достарыңызбен бөлісу: