Ipsec qanday port. Ipsec protokollar. Chiqish ip paketlarini qayta ishlash 0


Download 300.58 Kb.
bet4/37
Sana05.01.2022
Hajmi300.58 Kb.
#233640
1   2   3   4   5   6   7   8   9   ...   37
Bog'liq
d

Mudofaa uyushmasi (Security Association - SA) o'zaro aloqada bo'lgan tomonlarning ikki qurilmasi o'rtasida almashinilishi kerak bo'lgan kelishilgan siyosat yoki ma'lumotlarni qayta ishlash usuli. Bunday siyosatning tarkibiy qismlaridan biri ma'lumotlarni shifrlash uchun ishlatiladigan algoritm bo'lishi mumkin. Ikkala tomon ham shifrlash va parolni echishda bir xil algoritmdan foydalanishlari mumkin. SA ning tegishli parametrlari ikkala tomonning xavfsizlik assotsiatsiyasi ma'lumotlar bazasida (SAD) saqlanadi.

SAning har ikki tomonidagi ikkita kompyuter SA-da ishlatiladigan rejim, protokol, algoritmlar va kalitlarni saqlaydi. Har bir SA faqat bitta yo'nalishda ishlatiladi. Ikki tomonlama aloqa ikki tomonlama aloqa uchun talab qilinadi. Har bir SA bitta rejim va protokolni amalga oshiradi; Shunday qilib, bitta paket uchun ikkita protokol ishlatilishi kerak bo'lsa (AH va ESP kabi), unda ikkita SA talab qilinadi.

Internet Key Exchange (IKE) - bu IPSec uchun ma'lum bir xizmatni taqdim etadigan gibrid protokol, ya'ni IPSec tomonlarini autentifikatsiya qilish, IKE va IPSec xavfsizlik assotsiatsiyasining sozlamalarini muhokama qilish va IPSec-da ishlatiladigan shifrlash algoritmlari uchun kalit tanlash. IKE Internet xavfsizligi assotsiatsiyasi va kalitlarni boshqarish protokoli (ISAKMP) va Oakley-ga tayanadi, ular IPSec-da o'zgarishlarda ishlatiladigan shifrlash kalitlarini yaratish va qayta ishlashni boshqarish uchun ishlatiladi. IKE potentsial IPSec partiyalari o'rtasida xavfsizlik assotsiatsiyasini shakllantirish uchun ham ishlatiladi.
IKE va IPSec aloqa parametrlarini belgilash uchun xavfsizlik assotsiatsiyalaridan foydalanadilar.
IKE protokollardan foydalanish uchun turli xil ibtidoiy funktsiyalar to'plamini qo'llab-quvvatlaydi. Ular orasida xesh funktsiyasi va soxta tasodifiy funktsiya (PRF) mavjud.


Download 300.58 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   37




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling