TrưỜng cao đẲng nghề ispace



tải về 2.34 Mb.
Chế độ xem pdf
trang45/88
Chuyển đổi dữ liệu29.07.2022
Kích2.34 Mb.
#52760
1   ...   41   42   43   44   45   46   47   48   ...   88
ĐỒ ÁN - Xây dựng hệ thống hạ tầng mạng cho doanh nghiệp

2.a. Chế độ hoạt động: 
AH có thể sử dụng ở hai chế độ: Chế độ truyền tải (Transport) và chế độ 
đường hầm(Tunnel). 
Chế độ Transport: Chế độ Transport cho phép bảo vệ các giao thức lớp 
trên cùng với một số trường trong IP Header. Trong chế độ này, AH được 
chèn vào sau IP Header và trước một giao thức lớp trên như TCP hoặc UDP. 
Chế độ Transport thường được sử dụng bởi các Host chứ không được sử 
dụng bởi Gateway. Ưu điểm của chế độ này là đỡ tốn kém chi phí xử lý 
nhưng nó có khuyết điểm là các trường có thể thay đổi không được xác thực. 


TRƯỜNG CAO ĐẲNG NGHỀ iSPACE 
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM 
Website: 
www.ispace.edu.vn
  Email: 
ispace@ispace.edu.vn
  
Tel: (848) 6267 8999 - Fax: (848) 6283 7867
Đề Tài Tốt Nghiệp  
www.oktot.com
  
Trang 49 
Hình 2.27: Gói tin IP trước và sau khi xử lý AH trong chế độ Transport. 
Chế độ Tunnel: Trong chế độ Tunnel, một gói tin IP khác được thiết lập 
dựa trên các gói tin IP cũ. Header của gói IP cũ (bên trong) mang địa chỉ 
nguồn và đích cuối cùng, còn Header của gói IP mới (bên ngoài) mang địa 
chỉ để định tuyến trên Internet. Trong chế độ này, AH bảo vệ toàn bộ gói tin 
bên trong bao gồm cả Header. Đối với gói tin IP bên ngoài thì vị trí của AH 
như là trong chế độ transport. 
Hình 2.28: Khuôn dạng gói tin AH trong chế độ Tunnel. 
Ưu điểm của chế độ Tunnel là bảo vệ toàn bộ gói IP và các địa chỉ cá nhân 
trong IP Header, tuy nhiên có nhược điểm là tốn chi phí hơn nhiều để xử 
lý các gói tin.
3.a. Các thuật toán xác thực: 
Các thuật toán xác thực để tính ICV được xác định bởi các liên kết bảo mật 
(SA). Các thuật toán xác thực thích hợp là các thuật toán hàm băm một chiều 
MD5 và SHA1 (Các thuật toán này bắt buộc một ứng dụng AH phải hỗ trợ). 
MD5 là chữ viết tắt của Message Digest #5 do Ron Rivest thuộc RSA Security 
Inc phát minh, tính giá trị Hash 128 bit từ một bản tin nhị phân có độ dài tuỳ 
ý. SHA được phát triển bởi NIST và NSA, SHA-1 tính giá trị Hash 160 bit từ 
một bản tin nhị phân có độ dài tuỳ ý. SHA-1 tương tự như MD5 nhưng an 
toàn hơn do kích thước băm lớn hơn. 

tải về 2.34 Mb.

Chia sẻ với bạn bè của bạn:
1   ...   41   42   43   44   45   46   47   48   ...   88




Cơ sở dữ liệu được bảo vệ bởi bản quyền ©hocday.com 2024
được sử dụng cho việc quản lý

    Quê hương