Tải bản đầy đủ (.pdf) (17 trang)

IPsec

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (651.64 KB, 17 trang )

ATMMT
ATMMT
-
-
TNNQ
TNNQ
36
36
3. IPsec
3. IPsec
T
T


ng quan
ng quan
L
L
à
à
m
m


t giao th
t giao th


c b
c b



o m
o m


t ch
t ch
í
í
nh t
nh t


i l
i l


p M
p M


ng (Network Layer
ng (Network Layer


OSI) ho
OSI) ho


c l

c l


p Internet (Internet Layer
p Internet (Internet Layer


TCP/IP).
TCP/IP).
IPsec l
IPsec l
à
à
y
y
ế
ế
u t
u t


quan tr
quan tr


ng đ
ng đ


xây d

xây d


ng m
ng m


ng riêng
ng riêng


o (VPN
o (VPN


Virtual Private Networks).
Virtual Private Networks).
Bao g
Bao g


m c
m c
á
á
c giao th
c giao th


c ch

c ch


ng th
ng th


c, c
c, c
á
á
c giao th
c giao th


c mã ho
c mã ho
á
á
,
,
c
c
á
á
c giao th
c giao th


c trao đ

c trao đ


i kho
i kho
á
á
:
:


AH (A
AH (A
uthentication header):
uthentication header):
đư
đư


c s
c s


d
d


ng đ
ng đ



x
x
á
á
c đ
c đ


nh
nh
ngu
ngu


n g
n g


c g
c g
ó
ó
i tin IP v
i tin IP v
à
à
đ
đ



m b
m b


o t
o t
í
í
nh to
nh to
à
à
n v
n v


n c
n c


a n
a n
ó
ó
.
.


ESP (En

ESP (En
capsulating Security Payload):
capsulating Security Payload):
đư
đư


c s
c s


d
d


ng đ
ng đ


ch
ch


ng th
ng th


c v
c v
à

à
mã ho
mã ho
á
á
g
g
ó
ó
i tin IP (ph
i tin IP (ph


n payload ho
n payload ho


c c
c c


g
g
ó
ó
i tin)
i tin)
.
.



IKE (In
IKE (In
ternet key exchange):
ternet key exchange):
đư
đư


c s
c s


d
d


ng đ
ng đ


thi
thi
ế
ế
t l
t l


p

p
kho
kho
á
á
b
b
í
í
m
m


t cho ngư
t cho ngư


i g
i g


i v
i v
à
à
ngư
ngư


i nh

i nh


n.
n.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
37
37
3. IPsec
3. IPsec
T
T


ng quan
ng quan


ng d
ng d


ng c
ng c



a IPsec:
a IPsec:


B
B


o m
o m


t k
t k
ế
ế
t n
t n


i gi
i gi


a c
a c
á
á
c chi nh

c chi nh
á
á
nh văn phòng
nh văn phòng
qua Internet.
qua Internet.


B
B


o m
o m


t truy c
t truy c


p t
p t


xa qua Internet.
xa qua Internet.


Th

Th


c hi
c hi


n nh
n nh


ng k
ng k
ế
ế
t n
t n


i Intranet v
i Intranet v
à
à
Extranet v
Extranet v


i
i
c

c
á
á
c đ
c đ


i t
i t
á
á
c (Partners).
c (Partners).


Nâng cao t
Nâng cao t
í
í
nh b
nh b


o m
o m


t trong thương m
t trong thương m



i đi
i đi


n t
n t


.
.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
38
38
3. IPsec
3. IPsec
T
T


ng quan
ng quan
ATMMT
ATMMT
-

-
TNNQ
TNNQ
39
39
3. IPsec
3. IPsec
T
T


ng quan
ng quan
V
V
í
í
d
d


minh ho
minh ho


:
:


Khi Alice mu

Khi Alice mu


n giao ti
n giao ti
ế
ế
p v
p v


i Bob s
i Bob s


d
d


ng IPsec, Alice
ng IPsec, Alice
trư
trư


c
c
tiên ph
tiên ph



i ch
i ch


n m
n m


t t
t t


p h
p h


p c
p c
á
á
c
c
gi
gi


i
i
thu

thu


t mã
t mã
h
h
ó
ó
a v
a v
à
à
c
c
á
á
c thông s
c thông s


,
,
sau đ
sau đ
ó
ó
thông b
thông b
á

á
o cho Bob v
o cho Bob v


l
l


a ch
a ch


n c
n c


a m
a m
ì
ì
nh.
nh.


Bob c
Bob c
ó
ó
th

th


ch
ch


p nh
p nh


n l
n l


a ch
a ch


n c
n c


a Alice ho
a Alice ho


c
c
thương lư

thương lư


ng v
ng v


i Alice cho m
i Alice cho m


t t
t t


p h
p h


p kh
p kh
á
á
c nhau
c nhau
c
c


a c

a c
á
á
c
c
gi
gi


i
i
thu
thu


t v
t v
à
à
c
c
á
á
c thông s
c thông s


.
.



M
M


t khi c
t khi c
á
á
c
c
gi
gi


i
i
thu
thu


t v
t v
à
à
c
c
á
á
c thông s

c thông s


đư
đư


c l
c l


a ch
a ch


n,
n,
IPsec thi
IPsec thi
ế
ế
t l
t l


p
p
s
s



k
k
ế
ế
t h
t h


p
p
b
b


o m
o m


t (
t (
Security
Security
Association
Association
-
-
SA) gi
SA) gi



a Alice v
a Alice v
à
à
Bob cho ph
Bob cho ph


n còn l
n còn l


i
i
c
c


a
a
phiên l
phiên l
à
à
m vi
m vi


c.

c.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
40
40
3. IPsec
3. IPsec
Security Association (SA)
Security Association (SA)
M
M


t SA cung c
t SA cung c


p c
p c
á
á
c thông tin sau:
c thông tin sau:


Ch

Ch


m
m


c c
c c
á
á
c thông s
c thông s


b
b


o m
o m


t (SPI
t (SPI
-
-
Security
Security
parameters index): l

parameters index): l
à
à
m
m


t chu
t chu


i nh
i nh


phân
phân
32 bi
32 bi
t
t
đư
đư


c s
c s


d

d


ng đ
ng đ


x
x
á
á
c đ
c đ


nh m
nh m


t t
t t


p c
p c


th
th



c
c


a c
a c
á
á
c
c
gi
gi


i thu
i thu


t v
t v
à
à
thông s
thông s


d
d
ù

ù
ng trong phiên truy
ng trong phiên truy


n
n
thông. SPI
thông. SPI
đư
đư


c bao g
c bao g


m trong c
m trong c


AH v
AH v
à
à
ESP đ
ESP đ


ch

ch


c ch
c ch


n r
n r


ng c
ng c


hai đ
hai đ


u s
u s


d
d


ng c
ng c
ù

ù
ng c
ng c
á
á
c gi
c gi


i
i
thu
thu


t v
t v
à
à
thông s
thông s


.
.


Đ
Đ



a ch
a ch


IP đ
IP đ
í
í
ch.
ch.


Giao th
Giao th


c b
c b


o m
o m


t: AH hay ESP. IPsec không cho
t: AH hay ESP. IPsec không cho
ph
ph
é

é
p AH hay ESP s
p AH hay ESP s


d
d


ng đ
ng đ


ng th
ng th


i trong c
i trong c
ù
ù
ng
ng
m
m


t SA.
t SA.
ATMMT

ATMMT
-
-
TNNQ
TNNQ
41
41
3. IPsec
3. IPsec
C
C
á
á
c phương th
c phương th


c c
c c


a IPsec
a IPsec
IPsec bao g
IPsec bao g


m 2
m 2
phương th

phương th


c:
c:
Phương thức Vận chuyển (Transport Mode): sử dụng
Transport Mode khi có yêu cầu lọc gói tin và bảo mật
điểm-tới-điểm. Cả hai trạm cần hỗ trợ IPSec sử dụng
cùng giao thức xác thực và không được đi qua một giao
tiếp NAT nào. Nếu dữ liệu đi qua giao tiếp NAT sẽ bị đổi
địa chỉ IP trong phần header và làm mất hiệu lực của ICV
(Giá trị kiểm soát tính nguyên vẹn)

Tài liệu bạn tìm kiếm đã sẵn sàng tải về

Tải bản đầy đủ ngay
×