Книга: TCP/IP Архитектура, протоколы, реализация (включая IP версии 6 и IP Security)
24.5.1 Ассоциации безопасности
24.5.1 Ассоциации безопасности
Безопасность одновременно управляет только одним направлением обмена. Для обеспечения безопасности коммуникации источника и получателя каждый из них должен хранить набор параметров, например:
? Адрес источника
? Используемый алгоритм аутентификации и целостности данных
? Используемый алгоритм конфиденциальности
? Секретные ключи и другую необходимую для алгоритмов информацию
? Ограничения по времени на ключи
? Ограничение по времени на ассоциации безопасности
? Гриф секретности (например, "не секретно" или "совершенно секретно")
Ассоциация безопасности формально определяется как набор защищенных параметров, которые поддерживают безопасность однонаправленного взаимодействия между источником и приемником. Из приведенных выше сценариев видно, что:
? Хост источника может применять один набор параметров для пересылки данных в точки назначения.
? Хост может использовать несколько ассоциаций безопасности для различных хостов точек назначения. Ассоциации выбираются на основе идентификатора пользователя, роли или важности информации.
Каждому набору параметров безопасности в каждой из точек назначения присваивается цифровой идентификатор, называемый индексом параметров безопасности (Securuty Parameter Index — SPI). Некоторым наборам стандартных параметров значение SPI присваивает IANA.
Одинаковые SPI могут использоваться для различных точек назначения. Наборы параметров (Назначение=A, SPI=300) и (Назначение=В, SPI=300), скорее всего, будут различными. Другими словами, набор параметров идентифицируется как SPI, так и точкой назначения.
Для реализации безопасности в IP версий 4 и 6 применяются заголовки Authentication Header и Encapsulating Security Payload Header.
- Ассоциации доверия
- 24.5 Элементы протокола безопасности
- Метод «Отдаленные ассоциации»
- Система безопасности InterBase
- Общие рекомендации по безопасности
- Конфигурация безопасности для базы данных
- 7.9 Будущее управления хранилищами по версии ассоциации SNIA: стандарты SMI
- Обеспечение безопасности библиотеки
- Глава 1 Стандарты и угрозы информационной безопасности
- Глава 3 Нормативные руководящие документы, назначение и задачи информационной безопасности России
- О технике безопасности
- 4.1.3. Правила безопасности