IPsec: различия между версиями

[отпатрулированная версия][отпатрулированная версия]
Содержимое удалено Содержимое добавлено
отмена правки 87575445 участника 46.146.223.149 (обс.)
Строка 49:
* Authentication Header (АН) обеспечивает целостность передаваемых данных, [[Аутентификация|аутентификацию]] источника информации и функцию по предотвращению [[Атака повторного воспроизведения|повторной передачи пакетов]]
* Encapsulating Security Payload (ESP) обеспечивает конфиденциальность ([[шифрование]]) передаваемой информации, ограничение потока конфиденциального трафика. Кроме этого, он может исполнять функции AH: обеспечить целостность передаваемых данных, аутентификацию источника информации и функцию по предотвращению повторной передачи пакетов. При применении ESP в обязательном порядке должен указываться набор услуг по обеспечению безопасности: каждая из его функций может включаться опционально.
* Security Associations (SA) предоставляет набор алгоритмов (алгоритм шифрования, [[Хеширование|хэш-функция]]) и данные (секретные ключи, номер пакета и др.), которые необходимы для работы AH и/или ESP.<br>Internet Security Association and Key Management Protocol (ISAKMP) — протокол, используемый для первичной настройки соединения, взаимной аутентификации конечными узлами друг друга и обмена [[Ключ (криптография)|секретными ключами]]. Протокол предусматривает использование различных механизмов обмена ключами, включая задание фиксированных ключей, использование таких протоколов, как [[IKE|Internet Key Exchange]], [[Kerberized Internet Negotiation of Keys]] (RFC 4430) или записей [[DNS]] типа IPSECKEY (RFC 4025).
 
Также одним из ключевых понятий является Security Association (SA). По сути, SA является набором параметров, характеризующим соединение. Например, используемые алгоритм шифрования и [[Хеширование|хэш-функция]], секретные ключи, номер пакета и др.
 
=== Туннельный и транспортный режимы ===