Nagłówek ESP został zaprojektowany do zabezpieczania pakietów zarówno IPv4 jak i IPv6. Może on być stosowany samotnie lub w połączeniu z AH (Authentication Header). Usługi bezpieczeństwa jakie zapewnia ESP jak i AH mogą być stosowane pomiędzy dwoma hostami w Internecie, dwoma "bezpiecznymi" bramami (ang. gateway) albo pomiędzy hostem a bramą.
ESP może działać w dwóch trybach: tunelowania (ang. tunnel mode) oraz transportowania (ang. transport mode). W zależności od trybu pracy nagłowek ESP umieszczamy:
• za nagłówkiem IP a przed nagłówkiem protokołu warstwy wyższej w trybie transportowym,
• przed tunelowanym nagłówkiem IP w trybie tunelowania.
ESP zapewnia poufność danych, autoryzację źródła danych, bezpołączeniową integralność i częściową poufność przepływu danych. Zbiór serwisów, które będą wykorzystane zależy od opcji wybranych w momencie ustanawiania bezpiecznego połączenia (ang. Security Association). Poufność danych można wybrać niezależnie od wszystkich innych usług aczkolwiek używanie szyfrowania bez sprawdzenia integralności i autoryzacji może osłabić bezpieczeństwo na tyle, że nasze połączenie będzie podatne na ataki co zaprzecza używaniu jedynie szyfrowania danych.
Należy dodać, że autoryzacja źródła danych i bezpołączeniowa integralność danych są serwisami powiązanymi i są opcjonalne w połączeniu z szyfrowaniem (poufnością). Usługa zabezpieczająca przed atakiem z powtórzonymi pakietami może być wybrana tylko wtedy gdy autoryzacja źródła danych jest włączona, należy dodać że jest to usługa, która jest zarezerwowana dla adresata pakietu (musi on sprawdzać numer sekwencyjny pakietu).
Poufność przepływu danych wymaga pracowania w trybie tunelowania i jest bardziej efektywna gdy jest zaimplementowana na ,,bezpiecznych bramach\'\' gdzie agregacja ruchu umożliwia ukrycie prawdziwych parametrów końców połączenia.
|
REKLAMA |
REKLAMA |
REKLAMA |
REKLAMA |
REKLAMA |
Neuroinformatyka Grupa dla wszystkich zainteresowanych wykorzystaniem metod pomiarów, analizy i modelowania pochodzących z ... |
Inteligentny dom Celem grupy są tematy związane z systemami Inteligentnego Domu. Poruszane są tu tematy o produktach i ... |
Politechnika Poznańska Grupa zrzeszająca pracowników, studentów i absolwentów Politechniki Poznańskiej |
Energetyka Zagadnienia poświęcone przemysłowi, źródłom energetycznym, rynkowi energii i polityce energetycznej. |
REKLAMA |