Вопрос 4. Заголовок аутентификации (ан).
Обеспечивает поддержку целостности данных и аутентификации пакетов IP. Это позволяет конечной системе идентифицировать пользователя, с которым она взаимодействует, отфильтровывать трафик и защититься от атак с подменой IP адресов (IP Spoofing).
Формат заголовка
Следующий заголовок – идентифицирует тип заголовка, следующего за данным заголовком.
Длина ПГ – длина АН в 32-битных словах, уменьшенных на два.
Резерв – зарезервировано 16 бит для дальнейшего использования.
Индекс параметров защиты – идентифицирует защищенную связь.
Порядковый номер пакета – для защиты от атак на воспроизведение, нумерация начинается с 0 и заканчивается 232-1.
Данные аутентификации – переменной длины содержат значения кода МАС (Message Autentification Code или код ICV – код контроля целостности).
АН в транспортном или туннельном режимах
Аутентифицируются все поля за исключением изменяемых
Новый IP добавляет маршрутизатор.
- Вопрос 1. Сравнение возможностей реализации функций защиты на различных уровнях стека tcp/ip.
- Вопрос 2. Протокол ipSec. Сервисы ipSec. Вопрос 3. Защищенные связи. Режим функционирования ipSec.
- Вопрос 4. Заголовок аутентификации (ан).
- Вопрос 5. Защищенный полезный груз (esp). Комбинации защищенных связей.
- Вопрос 6. Способы защиты потока данных в глобальной сети. Стек протоколов ssl.
- Вопрос 7. Стек протоколов ssl. Протокола записи. Протокол извещения. Протокол изменения параметров шифрования.
- Вопрос 8. Стек протоколов ssl. Протокол квитирования. Этапы согласования параметров соединения.
- Вопрос 9. Классификация сетевых атак.
- Вопрос 10. Сетевые атаки. Пассивные атаки, sniffing. Методы защиты.
- Вопрос 12. Сетевые атаки. Разновидности Spoofing’a.
- Вопрос 13. Сетевые атаки. Атаки на транспортном уровне. Сканирование портов.
- Вопрос 14. Сетевые атаки. Атаки на транспортном уровне. Предсказание sn. Вопрос 15. Сетевые атаки. Атаки на транспортном уровне. Десинхронизация tcp соединения.
- Вопрос 16. Сетевые атаки. Dos-атаки. Flooding.
- Вопрос 17. Защита от сетевых атак. Классификация мсэ.
- Вопрос 18. Защита от сетевых атак. Различные типы окружений для мсэ. Места установки мсэ.
- Вопрос 19. Kerberos. Простой диалог аутентификации. Вопрос 20. Kerberos. Защищенный диалог аутентификации.
- Вопрос 21. Kerberos. Диалог аутентификации Kerberos V.4.
- Вопрос 22. Kerberos. Диалог аутентификации Kerberos V.5.
- Вопрос 23. Kerberos. Области взаимодействия.