Transcript
Page 1: Основы протокола IPsec

Лекция семейство протоколов IPsec

Колыбельников Александр

[email protected]

Page 2: Основы протокола IPsec

Содержание

• История создания• IPsec• IKE

Page 3: Основы протокола IPsec

Подходы к защите каналов связи

Page 4: Основы протокола IPsec

Особенности TCP/IP

• Протокол предназначен для коммуникации;

• Адаптации нагрузки;• Маршрутизации;

• Безопасность не предусмотрена.

Page 5: Основы протокола IPsec

IPsec история создания и требования

• Рабочая группа - BOF- IETF 1992 • Цели:

– конфиденциальность, целостность, доступность;

– нейтральность по отношению к криптографии;

– различные варианты сетевого взаимодействия.

Page 6: Основы протокола IPsec

Ipsec требования к криптографии

• Независимость сеансового ключа от мастер-ключа;

• Контроль целостности пакетов;• Симметричность протокола относительно

ключей;• Управление ключами;• Создание новых сеансов по:

– Факту обработки определенного объема трафика;

– Компрометации ключей;

Page 7: Основы протокола IPsec

IPsec• Два режима работы:

- туннельный –взаимодействие подсетей (защищается весь IP пакет);

- транспортный – взаимодействие хостов (защищаются только данные);

• Два подпротокола защиты информации: AH – аутентификация пакетов и отправителей по SA;

• ESP – шифрование пакетов, аутентификация отправителя по SA;

• Два протокола установления соединения – IKE и ISAKMP;

Page 8: Основы протокола IPsec

Пакет протокола AH

Page 9: Основы протокола IPsec

Пакет протокола ESP

Page 10: Основы протокола IPsec

Совместное использование AH+ESP

Page 11: Основы протокола IPsec

Транспортный режим для AH+ESP

Page 12: Основы протокола IPsec

Туннельный режим AH +ESP

Page 13: Основы протокола IPsec

Ipsec – распределение ключей

• Предварительная установка с съемных носителей;

• Использование инфраструктуры PKI для распределения ключей.

Page 14: Основы протокола IPsec

IKE процедура установления соединения

Узел А

5

Узел БЗаявка на подключение, алгоритмы и режимы шифрования1

Результат выбора 2

Часть ключа DH, случайное число nonce3

4Часть ключа DH, случайное число nonce

Общий ключ, случайное число, подпись

Общий ключ, случайное число, подпись 6

Page 15: Основы протокола IPsec

IKE• Создается контекст безопасности SA-

таблица параметров, устанавливается вручную перед началом сеанса или при помощи PKI;

• Аутентификация пакетов по заголовку AH;

Page 16: Основы протокола IPsec

Требования к ключам

• Ключи создаются и используются согласно стандарта NIST SP 800-133


Recommended