Σπίτι Ασφάλεια Τι είναι μια κεφαλίδα ελέγχου ταυτότητας (ah); - ορισμός από την τεχνολογία

Τι είναι μια κεφαλίδα ελέγχου ταυτότητας (ah); - ορισμός από την τεχνολογία

Πίνακας περιεχομένων:

Anonim

Ορισμός - Τι σημαίνει η επικεφαλίδα ελέγχου ταυτότητας (AH);

Η επικεφαλίδα ελέγχου ταυτότητας (AH) είναι ένα πρωτόκολλο και μέρος της σουίτας πρωτοκόλλου Security Protocol (IPsec), η οποία πιστοποιεί την προέλευση των πακέτων IP (datagrams) και εγγυάται την ακεραιότητα των δεδομένων. Το AH επιβεβαιώνει την προέλευση προέλευσης ενός πακέτου και εξασφαλίζει ότι τα περιεχόμενά του (τόσο η κεφαλίδα όσο και το ωφέλιμο φορτίο) δεν έχουν αλλάξει μετά τη μετάδοση.


Εάν έχουν δημιουργηθεί ενώσεις ασφαλείας, το AH μπορεί να διαμορφωθεί προαιρετικά για να υπερασπιστεί τις επιθέσεις επανάληψης χρησιμοποιώντας την τεχνική συρόμενου παραθύρου.

Η Techopedia εξηγεί την επικεφαλίδα ελέγχου ταυτότητας (AH)

Το AH παρέχει έλεγχο ταυτότητας της κεφαλίδας IP και των δεδομένων πρωτοκόλλου επόμενου επιπέδου. Αυτό μπορεί να εφαρμοστεί με ένθετο τρόπο ή σε συνδυασμό με το IP που εγκλείει το φορτίο ασφαλείας (ESP). Οι υπηρεσίες ασφαλείας αρχίζουν μεταξύ δύο επικοινωνούντων κεντρικών υπολογιστών, μεταξύ δύο επικοινωνούντων πυλών ασφαλείας ή μεταξύ μιας πύλης ασφαλείας και ενός κεντρικού υπολογιστή.


Το AH παρέχει ακεραιότητα δεδομένων χρησιμοποιώντας ένα άθροισμα ελέγχου που παράγεται από έναν κώδικα επαλήθευσης ταυτότητας, παρόμοιο με το MD5. Υπάρχει ένα μυστικό κοινόχρηστο κλειδί στον αλγόριθμο AH για τον έλεγχο ταυτότητας προέλευσης δεδομένων. Χρησιμοποιώντας ένα πεδίο αριθμού ακολουθίας μέσα στην κεφαλίδα AH, διασφαλίζεται η προστασία ρελέ.


Το AH μπορεί να χρησιμοποιηθεί σε λειτουργία σήραγγας ή μεταφοράς. Σε λειτουργία μεταφοράς, η κεφαλίδα IP ενός datagram είναι η εξώτατη κεφαλίδα IP, ακολουθούμενη από την κεφαλίδα AH και το datagram. Αυτός ο τρόπος λειτουργίας απαιτεί μειωμένη επιβάρυνση επεξεργασίας σε σύγκριση με τη λειτουργία της σήραγγας, η οποία δημιουργεί νέες επικεφαλίδες IP και τις χρησιμοποιεί στις εξωτερικές κεφαλίδες IP του datagram.


Τα πεδία που περιέχονται σε μια κεφαλίδα AH περιλαμβάνουν:

  • Επόμενη κεφαλίδα
  • Μήκος ωφέλιμου φορτίου
  • Κατοχυρωμένα
  • Παράμετροι ασφαλείας
  • Αριθμοί ακολουθίας
  • Τιμή ελέγχου ακεραιότητας
Τι είναι μια κεφαλίδα ελέγχου ταυτότητας (ah); - ορισμός από την τεχνολογία