более одного раза. Пакет с предыдущим порядковым номером отклоняется.Трейлер ESP вставляется после данных приложения исходногопакета и включает следующие поля.• Отступ имеет переменную длину от 0 до 255 байт. Это позволяетдовести длину данных приложения и трейлера ESP до значения,кратного 32 битам, чтобы они соответствовали требуемому размеру алгоритма шифрования.• Длина отступа указывает длину поля отступа. После расшифровкипакета оно используется для определения длины отступа.• Следующий заголовок идентифицирует протокол, используемыйдля передачи данных, например, TCP или UDP.За трейлером ESP протокол ESP добавляет в конец пакета трейлераутентификации ESP, содержащий одно поле.• Данные аутентификации содержат значение для проверки целостности (Integrity Check Value, ICV) и аутентификационный код сообщения. Эти два компонента действуют как цифровая подпись,удостоверяющая отправителя и гарантирующая неизменность пакета при передаче- ICV использует определенный алгоритм проверки целостности для скрепления пакета цифровой подписью,Алгоритм целостности применяется к ESP-заголовку, TCP/UDPзаголовку, данным приложения и трейлеру ESP.Значение ICV не применяется ко всем изменяющимся полям в заголовке ESP, заголовке TCP/UDP, данных приложений и трейлере ESP. Например, значение поля «Срок жизни» (Time To Live, TTL)уменьшается на единицу после прохождения каждого маршрутизатора.Если бы это поле было включено в поле ICV, оно стало бы недействительным после пересечения ESP-пакетом первого же маршрутизатора,Если бы это поле было включено в поле ICV, оно стало бы недействительным после пересечения ESP-пакетом первого же маршрутизатора,
Опубликовал vovan666
March 27 2013 10:40:10 ·
0 Комментариев ·
3607 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.