Книга: TCP/IP Архитектура, протоколы, реализация (включая IP версии 6 и IP Security)
24.3 Стратегия безопасности
24.3 Стратегия безопасности
Интеграция безопасности в IP стала одной из наиболее сложных работ, выполненных IETF. Аутентификация, целостность данных и конфиденциальность стали насущными и необходимыми. Стратегия безопасности предполагает:
? Содействие совместной работе, начинающейся с уже известных и реализованных механизмов для аутентификации, целостности данных и конфиденциальности.
? Разработку основ безопасности, позволяющих перейти на новые механизмы безопасности.
В качестве исходных были выбраны следующие механизмы:
? MD5 для аутентификации и целостности данных (в настоящее время проявились проблемы с MD5 при реализации высокоскоростных коммуникаций, поскольку требуется большой объем вычислений).
? Симметричное шифрование в режиме Cipher Block Chaining американского стандарта Data Encryption Standard (CBC-DES) для обеспечения конфиденциальности.
Для распространения информации используется шифрование общедоступными ключами.
- Глава 1 Цели и задачи системы комплексной безопасности бизнеса
- Стратегия и тактика
- Стратегия и задачи, оценка своего нынешнего состояния
- Система безопасности InterBase
- Общие рекомендации по безопасности
- Улучшенная стратегия вычисления предиката IN и условий, объединенных по OR
- Конфигурация безопасности для базы данных
- Глава 11 Корпоративное управление и стратегия
- Стратегия планирования в действии
- Обеспечение безопасности библиотеки
- Глава 1 Стандарты и угрозы информационной безопасности
- Глава 3 Нормативные руководящие документы, назначение и задачи информационной безопасности России