Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Zabezpečenia protokolu IP

dôležitým aspektom prenosu dát z jedného počítača do druhého je zachovanie bezpečnosti . Počítačové siete po celom svete sa súčasťou IP ( Internet Protocol ) rámca pre výmenu dát on - line . Pre zaistenie tohto rámca a výmeny dát procesu , zabezpečenia protokolu s názvom zabezpečenia IP alebo IPsec sa stala štandardom voľbou pre malé i veľké siete . IPsec je zbierka rôznych pravidiel a predpisov , ktoré definujú , ako možno komunikačné zaistené a vykonané spoľahlivé . Základné procesné

Primárnou úlohou IPsec je k overovanie a šifrovanie dátových bitov cestujúci na paketov protokolu IP . Tu sú termíny " overenie " a " šifrovanie " je identifikácia pôvodného odosielateľa a príjemcu a kódovanie dát , ktorá je prenášaná . V nadväznosti na toto pravidlo , IPsec najprv vykonáva kolektívnu proces identifikácie medzi komunikujúcimi stranami . Po identity sú potvrdené , komunikačné reláciu je zahájená a prenos kódovaný ( alebo šifrovaných ) údajov môže začať . V tejto fáze , obe strany zdieľajú údaje odblokovanie kľúča , ktorý dekóduje prenášaných dátových bitov . Protokol
Architektúra

IPsec využíva tri hlavné subprotocols pre zaistenie celkovej komunikácie proces . Tieto protokoly sú pridružení zabezpečenia ( SA ) , hlavičky overenie ( AH ) a Encapsulating Security Payload ( ESP ) . Pridruženia zabezpečenia prispieva k procesu inicializácie komunikácie medzi stranami vytvorením dátové kódovanie a dekódovanie postupy . Authentication Header udržuje vymieňať dáta , integrované a bezo zmeny , zatiaľ čo zapuzdrenie Security Payload poskytuje tajomstvo a overovanie postupov nevyhnutných pre komunikáciu . Prostredníctvom operácií spolupráca týchto protokolov , dátové bity sú bezpečné , spoľahlivé a integrované , s procesom prenosu dát , ktorý je overený a dôverné .
Prevádzkové režimy

Operácie IPsec možno vykonávať v dvoch režimoch : režim dopravy a režim tunelovanie . Tieto režimy zahŕňajú zmenu pôvodných IP paketov na bezpečnostné účely . Typický IP paket má dve časti . Prvá časť obsahuje dátové bity , ktoré majú byť prenesené , a druhá časť vedie adresy odosielanie a prijímanie strany . Druh dopravy IPsec je prevádzkovaná kódovanie alebo šifrovanie iba dátovú časť IP paketu , pričom adresy časť bez zmeny . V kontraste , režim tunelovanie používa šifrovanie oboch častí , vytvorenie nového šifrovaného IP paket , ktorý funguje ako štít pre obe dátových bitov a adresy v pôvodnom IP paketu .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené