• Защита полезных данных приложения от просмотра во время передачи
• Защита полезных данных приложения от просмотра во время передачи. Пакеты ESP шифруют исходные полезные данные, не позволяя просмотреть содержимое пакета при передаче по сети.• Защита заголовка TCP/UDP и данных приложения от изменения вовремя передачи. Протокол ESP применяет к пакету данных цифровую подпись, но не обеспечивает защиту всего пакета от изменения. От изменения защищены только заголовок ESP, заголовокTCP/UDP, данные приложения и трейлер ESP.17—171Защита данных средствами §PSec Глава 12шие1 Использование в IPSec протокола ESP может привести кутрате брандмауэром способности проверять данные. Для передачи защищенного ESP-трафика надо настроить брандмауэр на разрешениесоединений с UDP-портом 500 и протоколом с идентификатором 50.К сожалению, это позволяет проходить через брандмауэр всем защищенным ESP данным. Определить, какой протокол зашифрован в пакете, невозможно. Это может привести к тому, что, если оба компьютера установят IPSec-соединение, через брандмауэр пройдет несанкционированный трафик.В конечном счете, если надо зашифровать данные и защитить весьпакет от изменения, применяйте АН и ESP одновременно. Для обеспечения общей защиты передаваемых данных можно согласовать SA,требующее наличия обоих протоколов.Внедрение решенияFabrikam должна разработать протоколы IPSec для двух разных IPSec соединений: программы сбора данных и сетевого соединения с корпорацией A. Datum.Характеристики безопасности для программы сбора данных включают требования по защите данных от просмотра, проверке подлинности отправителя и обеспечению целостности пакетов данных.
Опубликовал vovan666
March 27 2013 10:40:19 ·
0 Комментариев ·
4112 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.