Добавил:
AAA1
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:4-1 Електрона комерція / IPSec.pptx
X
- •Харьковский национальный университет радиоэлектроники кафедра Телекоммуникационных систем
- •Основные функции защищенного канала
- •Протоколы, формирующие защищенный канал на разных уровнях
- •Два способа образования защищенного канала
- •Требования к протоколам защиты
- •Требования по управлению ключами
- •Протокол IPSec
- •IPsec. Основные стандарты
- •Компоненты протокола IPsec
- •Туннельный и транспортный режимы
- •IPsec. Протокол AH
- •IPsec. Протокол AH
- •IPsec. Протокол ESP
- •IPsec. Протокол ESP
- •AH и ESP в транспортном режиме
- •AH и ESP в туннельном режиме
- •Контекст безопасности, IPsec SA
- •Internet Key Exchange (IKE)
- •Согласование параметров в протоколе ESP
- •Формирование управляющего контекста
- •Формат заголовка ISAKMP-сообщения
- •Протокольный контекст безопасности в IPSec - это однонаправленное "соединение" (от источника к получателю),
- •Формирование протокольного контекста
- •Механизм распознавания пакетов, относящихся к разным ассоциациям SA
- •База данных параметров безопасных ассоциаций Security Association Database (SAD)
- •Целостность потока пакетов
- •Для каждого нового пакета IPSec просматривает все записи в базе SPD и сравнивает
- •Для каждого нового пакета, поступающего в защищенный канал, IPSec просматривает все записи в
- •Как принимающий узел IPSec определяет способ обработки прибывшего пакета? (при шифровании многие ключевые
- •Протокол IKE
- •Протокол IKE
- •Функции протокола IKE
- •Фазы и режимы протокола IKE
- •Фазы и режимы протокола IKE (продолжение)
- •Структура обменов в IKE
- •Первая фаза IKE, Aggressive Mode
- •Первая фаза протокола IKE, Main Mode
- •Методы аутентификации
- •Вторая фаза протокола IKE, Quick Mode
- •Протокол IKE
- •Безопасность среды передачи
- •Основные преимущества IPsec
- •Применения
- •Роль и место IKE/IPsec
- •IPsec в «реальной сети»
- •Какова избыточность протоколов IPsec?
- •Еще пара вопросов
- •Спасибо за внимание!!!
- •Протокол SRTP
- •OAMP (Operations, Administration,
Протокол SRTP
Алгоритмы шифрования и аутентификации
Согласование набора параметров шифрования и генерация ключа
Интерфейс аутентификации между элементом сети СПП и сервером жетонов безопасности
OAMP (Operations, Administration,
Maintenance and Provisioning)
Интерфейс элемента сети и систем регистрации
Управление обновлениями для безопасности
Управление версиями
След аудита, перехват, регистрация в TE-BE
Соседние файлы в папке 4-1 Електрона комерція
