Изменения

Перейти к: навигация, поиск

IPsec

715 байт добавлено, 01:23, 13 декабря 2016
Агрессивный режим
==== Агрессивный режим ====
Не шарюЭтот режим обходится меньшим числом обменов и, TBDсоответственно, числом пакетов. В первом сообщении помещается практически вся нужная для установления IKE SA информация: открытый ключ Диффи-Хеллмана, для синхронизации пакетов, подтверждаемое другим участником, идентификатор пакета. Получатель посылает в ответ всё, что надо для завершения обмена. Первому узлу требуется только подтвердить соединение
=== Вторая фаза ===
Вторая фаза происходит после создания безопасного канала в ходе первой фазы. В её ходе согласуется общую политику IPsec, происходит обмен общими секретные ключи для алгоритмов протоколов IPsec (AH или ESP), устанавливается IPsec Security Association. Использование последовательных номеров обеспечивает защиту от атак повторной передачи. Также быстрый режим используется для пересмотра текущей IPsec SA и выбора новой, когда время жизни SA истекает. Стандартно быстрый режим проводит обновление общих секретных ключей, используя алгоритм Диффи — Хеллмана из первой фазы.
130
правок

Навигация