8788

IP-Security (IPSec)

Доклад

Информатика, кибернетика и программирование

IPSec IP-Security (IPSec) - набор протоколов сетевого уровня для защищенного обмена данными в TCP/IP сетях. Актуальная версия датируется осенью 1998 г. Допустимы два режима работы - транспортный и туннельный. Первый режим х...

Русский

2013-02-17

66 KB

10 чел.

IPSec

IP-Security (IPSec) – набор протоколов сетевого уровня для защищённого обмена данными в TCP/IP сетях [8, с. 427-436]. Актуальная версия датируется осенью 1998 г.

Допустимы два режима работы - транспортный и туннельный. Первый режим характерен для локальных сетей, а второй – глобальных. Организация соединения в этих режимах иллюстрирует рисунок 1., на котором аббревиатурой SG (Security Gateway) обозначены шлюзы защиты.

Рис. 1. Соединения IPSec.

В IPSec используется два механизма защиты – защита заголовка IP пакета и шифрование содержимого IP пакета. В первом случае к заголовку пакета добавляется заголовок идентификации, позволяющий проверить целостность и подлинность данных, а также обеспечить защиту от повторений. Во втором случае данные шифруются, обеспечивая их конфиденциальность, и с помощью дополнительного заголовка - защищаются от подмены и повторения.

Таблица 1 иллюстрирует положение заголовка идентификации АН (Authentication Header) в IP пакете в транспортном и туннельном режимах.

Таблица 1. Положение заголовка идентификации АН.

Исх.IP заголов.

ТСР заголовок и Данные

← Оригинальный IP пакет

Исх.IP заголов.

АН

ТСР заголовок и Данные

← Транспортный режим

←−−Идентификация (кроме изменяемых полей)−−−−−−−−→

Нов.IP заголов.

АН

Исх.IP заголов.

ТСР заголовок и Данные

← Тунн.р.

←−−−−−−−−−−−−−Идентификация (кроме изменяемых полей)−−−−−−−−−−−→

Согласно протоколу формирования заголовка АН данные идентификации вычисляются по всему пакету без учета изменяемых в процессе передачи по сети полей IP пакета. Формат заголовка АН приведён в таблице 2.

Таблица 2. Формат заголовка АН.

32 бита (4 байта)

1

2

3

4

5

6

7

8

1

2

3

4

5

6

7

8

1

2

3

4

5

6

7

8

1

2

3

4

5

6

7

8

Следующий заголовок

Длина значимых данных

Зарезервировано

Индекс параметра безопасности

Последовательный номер

Данные идентификации

В таблице 2 использованы следующие обозначения:

  •  Следующий заголовок (Next header) - указывает тип данных за заголовком АН. Поле регламентировано IANA (Internet Assigned Numbers Authority)
  •  Длина значимых данных (Payload length) – длина заголовка АН в 32битовых словах – 2
  •  Зарезервированное поле заполняется нулями
  •  Индекс параметра безопасности (Security parameters index) – идентификатор способа защиты (0 – защиты нет)
  •  Последовательный номер (Sequence number) – порядковый (с 0) номер пакета
  •  Данные идентификации (Authentication data) – например, хэш-функция неизменяемых или предсказуемых полей заголовка пакета.

В случае шифрования содержимого пакета к заголовку добавляется ESP (Encapsulated Security Payload) как это показано в таблице 3.

Таблица 3. Размещение ESP в IP пакте.

Исх.IP заголов.

ТСР заголовок и Данные

← Оригинальный IP пакет

Исх.IP заголов.

Загол.ESP

ТСР заголовок и Данные

Хв.

Иден

← Трансп.режим

                                                ←−−−−−−−Шифрование−−−−−−−−−−→

                           ←−−−−−−−−−−−−Идентификация −−−−−−−−−−−−→

         Туннельный режим

Нов.IP заголов.

Загол.ESP

Исх.IP заголов.

ТСР заголовок и Данные

Хв.

Аут

                                               ←−−−−−−−−−−−−−−−−−−−−−Шифрование−−−−−−−−−−→

                          ←−−−−−−−−−−−−−−−−−−−−−−−−−−Идентификация −−−−−−−−−−−−→

Загол(овок) ESP содержит 2 32-битных слова - индекс параметра безопасности (Security parameters index) и последовательный номер (Sequence number) (см. заголовок АН).

Хв(ост) ESP состоит из заполнителя (Padding), дополняющего блок шифруемых данных до требуемого размера и скрывающего истинный размер этих данных; 8-битового поля длины заполнителя (Pad length) и 8-битового поля следующего заголовка (Next header).

Иден(тификационные) данные (Authentication data) представляют собой «цифровую подпись» содержимого пакета.

Для защиты как IP заголовков, так и содержимого пакета следует использовать оба механизма.

 IPSec – мощный метод защиты в TCP/IP сетях, однако его широкому распространению мешает сложность и, следовательно, стоимость реализации. Так, при использовании обычных сетевых адаптеров, вычислительные процедуры настолько загружают процессор, что скорость обмена данными может уменьшиться вдвое. Специальные сетевые адаптеры, берущие на себя основные вычислительные операции, имеют примерно на порядок большую стоимость.


LAN

1

SG1

SG2

IP сеть

Транспортный режим IPSec

Internet

Туннельный режим IPSec

LAN

2

LAN

1


 

А также другие работы, которые могут Вас заинтересовать

25586. Развитие прикладных отраслей в отечественной психологии в довоенные период 28 KB
  развитие прикладных отраслей в отечественной психологии в довоенные период. Одним из направлений прикладной психологии переживавшим в 2030е гг. Очевидно что государство диктатуры пролетариата каким изначально являлась послереволюционная Россия не могло не уделять серьезного внимания проблемам руководства управления человеческими ресурсами различным формам воздействия на человека включая и психологическое воздействие Таким образом в результате развития психотехнического движения был накоплен разнообразный и богатый опыт...
25587. Становление понятийного аппарата психологии как предмет истории психологии 27.5 KB
  Его нельзя смешивать с предметом самой психологии как науки. История же психологии описывает и объясняет как эти факты и законы открывались порой в мучительных поисках истины человеческому уму. Задача истории психологии: Задачей истории психологии является анализ возникновения и дальнейшего развития научных знаний о психике.
25588. Основные категории психологии в их исторической перспективе 30.5 KB
  Субъект личность индивид Это к Рубинштейну или куда Человека как субъект деятельности. Человек субъект 3х видов деятельности по Рубинштейну: работа игра учеба. Ананьев выделяет общение как вид деятельности. Игру рассматривал как производную от ведущего типа деятельности.
25589. Принципы отечественной психологии в их истории и развитии 36 KB
  Принцип отражения. Принцип развития. Выявлен принцип гетерохронности психики.
25590. Основные проблемы психологии и способы их решения в истории психологии 41 KB
  Значение и актуальные задачи психологической историографии Зачем мы изучаем историю психологии и действительно Идеологическая функция Некоторые работы служат основой для материалистических и идеологических школ мыслей Гносеологическая функция Нам важна роль психологии и ее истории в становление научной картины мира Функция междисциплинарной связи История психологии развивалась в тесной связи с другими науками вспомните астрономию Кумулятивная функция Накопительная функция. Память науки это сбережение преумножение информации и...
25591. Основные способы изложения истории психологии 32 KB
  Основные способы изложения истории психологии Выделяют несколько подходов к изучению истории психологии. Хронологический подход для каждого конкретного момента существует характерная атмосфера мнений которая воздействует на исследователя. Персонологический подход через характеристику научных взглядов мыслителей прошлого. В основе этого подхода лежит идея о том что история делается великими людьми Карлейль.
25592. Значение и актуальные задачи психологической историографии 27 KB
  Память науки это сбережение преумножение информации и знаний Прогностическая функция Прогноз основан на предыдущем опыте Прагматическая функция В какой мере психология имеет потенцию для решения прикладных задач в области бизнеса медицины образования начало в 70е годы сейчас активно развивается Мировоззренческая функция Представление об окружающем мире и отношение к нему Аксиологическая Изучение истории психологии помогает психологам формировать оценочные суждения строить шкалу оценки новых фактов и теорий знание прошлого ...
25593. Возникновение эволюционных идей в древности 28 KB
  своими взглядами на возникновение и развитие животных в наивной и фантастической форме высказывает идею эволюции. По мнению этого древнегреческого мыслителя путь развития животных представлен четырьмя периодами. В последний период происходит дифференциация полов и возникновение животных и людей путем размножения. Развитие животных возникает по необходимости.
25594. Представления об анатомо-физиологических основах психики в античную эпоху 28.5 KB
  Все эти анатомофизиологические сведения периода эллинизма объединил и дополнил римский врач Гален II в. Галену принадлежат открытия связанные с выяснением строения и функций головного и спинного мозга. Предприняв серию опытов с перерезкой нервов снабжающих различные мускулы Гален пришел к выводу: . Также экспериментально Гален установил функции спинного мозга.