IPsec: erinevus redaktsioonide vahel

Eemaldatud sisu Lisatud sisu
Luckas-bot (arutelu | kaastöö)
P r2.7.1) (robot lisas: af, ar, bg, cs, da, de, es, eu, fa, fi, fr, he, id, it, ja, ml, nl, pl, pt, ru, simple, sv, ta, tr, uk, vi, zh
Mbakhoff (arutelu | kaastöö)
AH ja ESP pildid
13. rida:
=== Authentication Headers ===
Authentication Headers (AH) ehk autentimispäised on IPsec komponent, mis vastutab saadetavate andmete terviklikkuse (integrity) ja allika tuvastamise (authentication) eest. Selleks kasutab ta krüptograafilisi räsisi (hash)(näiteks HMAC-SHA1) ja digitaalseid allkirju. AH on osa Internetiprotokollist (IP), tema protokollinumber on 51 (mitte segi ajada pordinumbriga).
 
[[Image:Ipsec-ah-transport.svg|frame|none|AH+TCP|IPsec transpordirežiimis TCP segmenti kaitsmas]]
 
[[Image:Ipsec-ah-tunnel.svg|frame|none|AH tunneling|IPsec tunnelirežiimis IP paketti kaitsmas]]
 
=== Encapsulating Security Payload ===
Encapsulating Security Payload (ESP) ehk turvaline andmekapseldus on IPsec komponent, mis vastutab andmete konfidentsiaalsuse eest. Konfidentsiaalsuse tagamiseks krüpteeritakse kogu IP paketi sisu kasutades tugevaid krüptoalgoritme nagu TripleDES ja AES. Täiendalt võib ESP täita ka AH rolli, kaitstes paketi terviklikkust ja kontrollides paketi allikat. Lõplik algoritmide valik sõltub IPsec konfiguratsioonist ehk selle saab valida võrgu administraator. ESP Internetiprotokolli (IP) protokollinumber on 50.
 
[[Image:Ipsec-esp.svg|frame|none|ESP kapseldamine|IPsec ESP protokoll andmeid kapseldamas]]
 
== Töörežiimid ==