1. Trang chủ
  2. » Công Nghệ Thông Tin

Cryptography and Network Security pot

22 392 0
Tài liệu được quét OCR, nội dung có thể không chính xác
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 22
Dung lượng 214,5 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Cryptography and Network... Next Header | Payload Length RESERVED Security Parameters Index SPI Sequence Number Authentication Data variable... Transport & Tunnel Modes End-to-end auth

Trang 1

Cryptography and Network

Trang 4

° applicable to use over LANs, across public

& private WANS, & for the Internet

Trang 5

Networking dev ice

with IPSec

Trang 6

packet was sent

° insure no forging o

Trang 7

* many others, grouped by category

¢ mandatory in IPv6, optional in IPv4

Trang 9

e have a database o

Trang 10

° parties must share ase

Trang 11

Next Header | Payload Length RESERVED

Security Parameters Index (SPI)

Sequence Number

Authentication Data (variable)

Trang 13

Transport & Tunnel Modes

End-to-end authentication

End-to-end

Network

End-to-intermediate authentication

Trang 15

Encapsulating Security Payload

Security Parameters Index (SPI)

Trang 16

Combining Security Associations

¢ SA’s can implement either AH or ESP

° to implement both need to combine SA’s

° form a security bundle

° have 4 cases (see next)

Trang 17

Combining Security Associations

One or More SAs Tunnel SA

b.ESP in transport mode

c AH followed by ESP in transport mode(ESP SA inside an AH SA

d any one a, b, c inside an AH or ESP.in tunnel mode

Trang 18

SAˆs1n laree

° has Oakley &

Trang 19

*® can use arith

curve fields

Trang 21

Initiator Cookie

Responder Cookie Next Payload NijVer Exchange Type

Miessage ID

(a) ISAKMP Header

16

(b) Generic Payload Header

Ngày đăng: 23/03/2014, 00:20

TỪ KHÓA LIÊN QUAN