Pakeitimai tarp versijų 3 ir 4
Dydis: 37786
Komentaras:
|
Dydis: 8358
Komentaras:
|
Pašalinimai yra pažymėti taip. | Pridėjimai yra pažymėti taip. |
Eilutė 1: | Eilutė 1: |
ÿØÿà JFIF ` ` ÿÛ C | == Internet Security Association and Key Management Protocol == == ISAKMP == == Interneto saugumo asociacijų ir raktų valdymo protokolas == ---- == Apibrėžimas == ISAKMP yra protokolas aprašantis saugumo asociacijas ir kriptografinius raktus interneto aplinkoje. Protokolas apibrėžtas dokumente RFC 2408. ---- |
Eilutė 3: | Eilutė 9: |
== Paaiškinimai == ISAKMP apibrėžia komunikuojančių kompiuterių autentifikaciją, saugumo asociacijų kūrimą ir valdymą, raktų generavimo būdus ir grėsmės mažinimą (pvz. atsisakymas aptarnauti). ISAKMP paprastai naudoja IKE (Internet Key Exchange – Interneto Raktų Apsikeitimo) protokolą raktų apsikeitimui, bet galimi ir kiti būdai. ISAKMP apibrėžia saugumo asociacijų kūrimo, derinimo, modifikavimo ir trynimo procedūras ir paketų formatus. Saugumo asociacijos turi visą įvairiems tinklo saugumo servisams, tokiems kaip IP lygio servisai, transporto arba taikymo servisai, reikalingą informaciją. Šis protokolas neapibrėžia ir leidžia naudoti bet kokį raktų generavimo būtą, kodavimo algoritmą ir autentifikavimo mechanizmą. ISAKMP gali būti įgyvendintas virš bet kokio transporto protokolo. Visi įgyvendinimai turi turėti galimybę komunikuoti per UDP 500 prievadą. Jeigu bent vienas šį protokolą naudojantis kompiuteris yra už NAT tinklo, turi būti atidarytas UDP 4500 prievadas. Įgyvendinimai: *IPsec – Microsoft Windows OS; *KAME Project – BSD ir Linux OS. == Naudota literatūra == *http://en.wikipedia.org/wiki/ISAKMP *http://tools.ietf.org/html/rfc2408 |
|
Eilutė 6: | Eilutė 28: |
---- == Atnaujintas == ---- == Terminas == ISAKMP (angl. Internet Security Association and Key Management Protocol) – interneto saugių susijungimų ir raktų valdymo protokolas. == Apžvalga == ISAKMP yra vienas svarbiausių protokolų esančių Ipsec (liet. Interneto protokolo sauga; angl. Internet security) architektūroje, kuris apjungia autentifikavimo, saugumo raktų valdymo, saugumo asociacijų principus, taip sukurdamas reikalingą saugumo lygį. ISAKMP apibrėžia procedūras ir paketų formatus, kad sukurtų, palaikytų, keistų, arba ištrintų saugius susijungimus (angl. Security associations (SA)). SA turi visą reikalingą informaciją skirtą įvairiems tinklo saugumo servisams, tokiems kaip IP lygio servisams (angl. IP layer), transporto ar taikymo (programiniam) lygiui . ISAKMP apibūdina užpildus naudojamus apsikeitimo rakto generavimui ir informacijos autentifikavimui. Šie formatai suteikia pastovią struktūrą raktų ir autentifikacijos informacijos perdavimui, nepriklausomai nuo raktų generavimo technologijos, šifravimo algoritmų ir autentifikavimo mechanizmo. ISAKMP skiriasi nuo raktų apsikeitimo protokolų tuo, kad jame aiškiai atskirtos SA valdymo ir raktų apsikeitimo dalys. Gali būti daugybę raktų apsikeitimų protokolų ir visi jie gali turėti skirtingas saugumo savybes. Tačiau norint, kad jie visi veiktų, reikalinga pastovi ir aiški bendravimo struktūra kuri būtų suderinta su SA formatu, leistu sukurti, keisti, trinti SA. ISAKMP ir tarnauja kaip ta pastovi bendravimo struktūra (angl. framework). ISAKMP gali būti įgyvendintas virš bet kokio transporto protokolo. Visi įgyvendinimai turi turėti galimybę komunikuoti per UDP 500prievadą. Jeigu bent vienas šį protokolą naudojantis kompiuteris yra už NAT tinklo, turi būti atidarytas UDP 4500 prievadas. 1 pav. ISAKMP vieta tinklo architektūroje. |
|
Eilutė 8: | Eilutė 49: |
== Veikimas == 2 pav. parodytas ISAKMP veikimas. Jis gali būti išskirtas į du lygius. Pirmoje , du ISAKMP serveriai susitaria kaip apsaugoti toliau eisiantį apsikeitimo srautą. Kad įvyktų šis susitarimas, yra sukuriamas ISAKMP SA ryšys. Antrajame lygyje yra sudaromi SA ryšiai skirti kitiems protokolams (šiuo atveju pavaizduotas IPSEC). Paprastai reikia vieno susitarimo pirmam lygiuii, o antram gali būti jau keli. 2 pav. ISAKMP veikimas |
|
Eilutė 11: | Eilutė 54: |
== Struktūra == | |
Eilutė 13: | Eilutė 56: |
$.' ",# (7),01444'9=82<.342ÿÛ C |
||00||01||02||03||04||05||06||07||08||09||10||11||12||13||14||15||16||17||18||19||20||21||22||23||24||25||26||27||28||29||30||31|| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||Initiator cookie|| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||Responder cookie|| ||||||||||||||Next payload||||||||||||||Mjr version||||||||||||||Mnr version||||||||||||||Exchange type||||||||||||||Flags|| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||Message ID|| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||Length|| |
Eilutė 18: | Eilutė 64: |
'''Initiator cookie''' – iniciatoriaus, kuris sukūrė, pakeitė, ištrynė SA slapukas. | |
Eilutė 20: | Eilutė 66: |
2! !22222222222222222222222222222222222222222222222222ÿÀ Va" ÿÄ |
'''Responder cookie''' – atsakančiojo, kuris atsako į SA sukurimą, pakeitimą, istrinimą slapukas |
Eilutė 23: | Eilutė 68: |
ÿÄ µ } !1AQa"q2¡#B±ÁRÑð$3br %&'()*456789:CDEFGHIJSTUVWXYZcdefghijstuvwxyz ¢£¤¥¦§¨©ª²³´µ¶·¸¹ºÂÃÄÅÆÇÈÉÊÒÓÔÕÖרÙÚáâãäåæçèéêñòóôõö÷øùúÿÄ |
'''Next payload''' – nurodo pirmojo užpildo tipą. Jo rekšmės pateiktos žemiau. |
Eilutė 27: | Eilutė 70: |
ÿÄ µ w !1AQaq"2B¡±Á #3RðbrÑ $4á%ñ&'()*56789:CDEFGHIJSTUVWXYZcdefghijstuvwxyz ¢£¤¥¦§¨©ª²³´µ¶·¸¹ºÂÃÄÅÆÇÈÉÊÒÓÔÕÖרÙÚâãäåæçèéêòóôõö÷øùúÿÚ ? ögY0²ÊæúkÉü¡¶1-弿GUlmÞ«ÂC©ÿ Юßë/þH¤ñ:× ýEdÿ Ò+ªè(þ OþÝsþÿ YòEðêô&ë÷úËÿ +~ Àÿ Sÿ ¡7\ÿ ¿Ö_üGü$:ý ºçýþ²ÿ äߢ0?á!Ôÿ èM×?ïõÿ $Qÿ §ÿ Bn¹ÿ ¬¿ù"·è øHu?úuÏûýeÿ ÉÂC©ÿ Юßë/þHú(þ OþÝsþÿ YòEðêô&ë÷úËÿ +~ Àÿ Sÿ ¡7\ÿ ¿Ö_üGü$:ý ºçýþ²ÿ äߢ0?á!Ôÿ èM×?ïõÿ $Qÿ §ÿ Bn¹ÿ ¬¿ù"·è øHu?úuÏûýeÿ ÉÂC©ÿ Юßë/þHú(ÇÄRÝk)¦Ýh4¶òO\´ ¬¨È¬Wç2/P+z¹ûÓ:?ý¯ÿ ôm¥t QE QE QE VN³¬Yes}5äþDPÛÃòÞBs#ª¶6ïZÕÏxç[ðª¿Ú²uÿ ¯+ wü$:ý ºçýþ²ÿ ä?á!Ôÿ èM×?ïõÿ $Výÿ §ÿ Bn¹ÿ ¬¿ù"øHu?úuÏûýeÿ É¿E `ÂC©ÿ Юßë/þH£þ OþÝsþÿ YòEoÑ@ðêô&ë÷úËÿ (ÿ Sÿ ¡7\ÿ ¿Ö_ü[ôPü$:ý ºçýþ²ÿ ä?á!Ôÿ èM×?ïõÿ $Výÿ §ÿ Bn¹ÿ ¬¿ù"øHu?úuÏûýeÿ É¿E `ÂC©ÿ Юßë/þH£þ OþÝsþÿ YòEoÑ@ðêô&ë÷úËÿ (ÿ Sÿ ¡7\ÿ ¿Ö_ü[ôPü$:ý ºçýþ²ÿ ä[Ku¬¦u¢jtÒÛÉ<mrÐ2²£"°9_Ƚ@îµyÿ % Fÿ °Uÿ þ´ ú(¢ (¢ (¢ ÉÖu£ ,®o¦¼ÈcbÞ[ÈNduP6ÆÝëZ¹ÿ sxPÔVOý"º ÿ Sÿ ¡7\ÿ ¿Ö_üGü$:ý ºçýþ²ÿ äߢ0?á!Ôÿ èM×?ïõÿ $Qÿ §ÿ Bn¹ÿ ¬¿ù"·è øHu?úuÏûýeÿ ÉÂC©ÿ Юßë/þHú(þ OþÝsþÿ YòEðêô&ë÷úËÿ +~ Àÿ Sÿ ¡7\ÿ ¿Ö_üGü$:ý ºçýþ²ÿ äߢ0?á!Ôÿ èM×?ïõÿ $Qÿ §ÿ Bn¹ÿ ¬¿ù"·è øHu?úuÏûýeÿ ÉÂC©ÿ Юßë/þHú(þ OþÝsþÿ YòEðêô&ë÷úËÿ +~ Àÿ Sÿ ¡7\ÿ ¿Ö_üKcâ)nµÓn´MCN[y'®ZVTdV Ç+ó¨½Ö°/?ä¡hßö ¿ÿ Ѷ¿EPEPEPä7á?û ¿þ]Vý`xþC~ÿ °«ÿ éÕoУk¾-Ô|aâ- îôB4_³|âÂTûG~¾qÙc£f®7â_ ¦¡ö05'Ô?²EJ ûgåß»[8ÎÞq+3ÃðøÇǾ*Öfðµú[kdû>ë_Ê£yF6©On ¶µ:ßöÏööyò¾ÓæoÙgnßv=ñÚ6.5ÍO@Ôô»}rKíµK²EqmCäÊT²#vß»k À¯8ùyâõßj>:×´;û)to³ïx,dçó£.0LÌi³gÚ¬jZn¡â[E7céö:U÷Ûí2Fï4¨¤G°FÌ6åË~QòóÆ u»Þ'Õo|=}ic¬ýÉIÛÊòbe;ÂJÇm ×Pi}ªéÚa_ßÚÚßËO2Çæ7÷W'ì* |E¢[ßIc6³§ÇwÓ$tDÜT.T\zî ¢¹¿ hƶ÷iÖö¢ô«VÄÍ#®6fRDYäí9Ü <úN«'aÐÒê|>[ #iS÷r|²å³äà<P¤xÄÓiöúßö^££=æ¦=á´+ óF®¤!R 9à°< Åvþ²Öõ GO·&Ö o[ÎTÞIk~^\`Gpsø7ÄGXØiòKü!g@æh¼·¹Û»v ïØO˹ÏlsM_ø,/û1Åá!áèíÒx³u88óî #ÁÎXÆ~\ð@=:mwN].æþ ë)¢1ar0Wrù 0sY¿ít½#MÔEÆEêecR Ü$f ê¤ØÏ#' ó·ÞÕ5ÞµÒ[-_HÊi¡VÍÛ¥Ce£$ä²î$g±Èªº§u_Ía¤éºÌúÅôßÍ4ÖêÞ ¶Õ>ä`¹@6©+ß< |