Книга: TCP/IP Архитектура, протоколы, реализация (включая IP версии 6 и IP Security)
24.5.4 Инкапсуляция защищенной полезной нагрузки
24.5.4 Инкапсуляция защищенной полезной нагрузки
Заголовок инкапсуляции защищенной полезной нагрузки протокола IP (IP Encapsulating Security Payload) применяется как для режима транспорта, так и для режима туннеля.
Формат этого заголовка показан на рис. 24.8. Получатель использует индекс SPI для выбора алгоритма и ключа (ключей). Оставшиеся данные зависят от выбранного алгоритма.
Рис. 24.8. Заголовок Encapsulating Security Payload
При использовании CBC-DES формат заголовка Encapsulating Security Payload и оставшаяся часть сообщения будут выглядеть как на рис. 24.9.
Рис. 24.9. Заголовок и полезная нагрузка при использовании алгоритма CBC-DES
Вектор инициализации (Initialization Vector) — это блок данных, необходимых для начала работы алгоритма CBC-DES. Затененная область на рисунке представляет зашифрованные данные. Тип 4 означает инкапсулирование в полезной нагрузке всей датаграммы (режим туннеля).
Хотя первоначально планируется использование CBC-DES, в будущем могут появиться другие протоколы для инкапсуляции полезной нагрузки, комбинирующие аутентификацию и целостность данных с шифрованием.
- Инкапсуляция и С++
- 6.2. Работоспособность человека и биоритмы. Влияние суточных ритмов на распределение рабочей нагрузки
- Инкапсуляция действий со ссылками
- Инкапсуляция и извлечение данных
- Инкапсуляция IP
- Балансировка нагрузки
- Наполните сайт полезной информацией
- 9.5 Нагрузки в UDP
- Глава 5. Наполните сайт полезной информацией
- Нужно больше полезной информации?
- Инкапсуляция на основе методов чтения и модификации
- Поддержка защищенной электронной почты на основе PKI