IP Encapsulated Security Payload

Encapsulating Security Payload

ESP

Šifruotų duomenų inkapsuliacija


Apibrėžimas

ESP (angl. Encapsulating Security Payload – šifruotų duomenų inkapsuliacija) yra vienas iš trijų protokolų, sudarančių IPSec (angl. Internet Protocol Security) standartų rinkinio, branduolį. ESP šifruoja perduodamus duomenis, užtikrindamas konfidencialumą, taip pat gali užtikrinti autentifikaciją ir duomenų vientisumą.


Paaiškinimai

ESP galimybės dalinai persidengia su kito IPSec branduolio protokolo – AH galimybėmis:

AH ir ESP protokolai gali apsaugoti duomenis dviejuose režimuose:

ESP protokolo antgalvis susideda iš dviejų dalių, kurias skiria duomenų laukas.

IP paketo, inkapsuliuoto ESP transportiniame režime, struktūra

Šiame režime ESP nešifruoja IP paketo antgalvį, kadangi maršrutizatorius negalėtų perskaityti antgalvio lauką ir korektiškai maršrutizuoti paketą. Nešifruojami taip pat SPI ir SN laukai, kurie turi būti perduodami atviri tam, kad gautą paketą galima būtų priskirti tam tikrai asociacijai ir apsisaugoti nuo pakartotino paketo siuntimo.

esp1.PNG

IP paketo, inkapsuliuoto ESP tuneliniame režime, struktūra

Tuneliniame režime išeities IP paketo antgalvis talpinamas po ESP antgalvio ir pilnai patenka į apsaugomų laukų tarpą, o išorinio IP paketo antgalvis ESP protokolu neapsaugomas.

esp2.PNG


Naudota literatūra

1. http://www.protocols.ru/modules.php?name=Content&pa=showpage&pid=42

2. http://www.rosnou.ru/~rdima/it_net/it_net_VPN.ppt

3. http://www.intuit.ru/department/security/pki/17/5.html



paskutinį kartą redaguota 2009-05-11 11:21:41 redaktoriaus DmitrijAnisin