Защита электронной почты в InternetРефераты >> Коммуникации и связь >> Защита электронной почты в Internet
В контексте IPv6 данные ESP рассматриваются как предназначенный для сквозной пересылки полезный груз, не предполагающий проверку или обработку промежуточными маршрутизаторами. Поэтому заголовок ESP размещается после основного заголовка IPv6 и заголовков расширений транзита, маршрутизации и фрагментации. Заголовок расширения параметров адресата может быть помещен до или после заголовка ESP — в зависимости от требований семантики. В случае IPv6 шифрование охватывает весь сегмент транспортного уровня вместе с концевиком ESP, а также заголовок расширения параметров адресата, если этот заголовок размещается после заголовка ESP. Аутентификация предполагается для шифрованного текста и заголовка ESP.
| |||||||||
| |||||||||
Оригинальный заголовок IP | Транзит, адресация, маршрутизация, фрагментация |
Заголовок ESP |
адресация |
TCP |
Данные |
Концевик ESP |
Аутентификатор ESP |
В транспортном режиме выполняются следующие операции:
1. В узле источника блок данных, состоящий из концевика ESP и всего сегмента транспортного уровня, шифруется, а открытый текст этого блока заменяется шифрованным текстом, что формирует пакет IP для пересылки. Если выбрана опция аутентификации, то добавляется поле аутентификации.
2. Затем пакет направляется адресату. Каждый промежуточный маршрутизатор должен проверить и обработать заголовок IP, а также все заголовки расширений IP, доступные в нешифрованном виде. Шифрованный текст при этом остается неизменным.
3. Узел адресата проверяет и обрабатывает заголовок IP и все заголовки расширений IP, доступные в нешифрованном виде. Затем на основе информации индекса параметров защиты в заголовке ESP дешифруются остальные части пакета, в результате чего становится доступным сегмент транспортного уровня в виде открытого текста.
Использование транспортного режима обеспечивает конфиденциальность для любого применяющего этот режим приложения, что позволяет избежать необходимости реализации функций обеспечения конфиденциальности в каждом отдельном приложении. Этот режим достаточно эффективен, а объем добавляемых к пакету IP данных при этом невелик. Недостатком этого режима является то, что при его использовании не исключается возможность анализа трафика пересылаемых пакетов.
4. 3. 4. Туннельный режим ESP.
Туннельный режим ESP предназначен для шифрования всего пакета IP. Для этого режима заголовок ESP добавляется к пакету как префикс, а затем такой пакет вместе с концевиком ESP шифруются. Данный метод можно использовать, когда требуется исключить возможность атак, построенных на анализе трафика.
Ввиду того что заголовок IP содержит адрес пункта назначения и, возможно, директивы исходной маршрутизации вместе с информацией о параметрах транзита, нельзя просто передать шифрованный пакет IP с добавленным к нему в виде префикса заголовком ESP. Промежуточные маршрутизаторы не смогут обработать такой пакет. Таким образом, необходимо включить весь блок (заголовок ESP, шифрованный текст и данные аутентификации, если они есть) во внешний пакет IP с новым заголовком, который будет содержать достаточно информации для маршрутизации, но не для анализа трафика.
| ||||||||
| ||||||||
Новый заголовок IP | Заголовок ESP | Оригинальный заголовок IP | TCP | Данные | Концевик ESP | Аутентификатор ESP |
IPv4
| ||||||||||
| ||||||||||
Новый заголовок IP | Заголовки расширений | Заголовок ESP | Оригинальный заголовок IP | Заголовок расширений | TСP | Данные | Концевик ESP | Аутентификатор ESP |