Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции / Лекция 11 Протоколы распределения ключей IKE , SSL.ppt
Скачиваний:
71
Добавлен:
17.01.2022
Размер:
2.23 Mб
Скачать

Начальный обмен IKE_UNIT_ SA

Инициатор - i Ответчик- r

HDR, SAi1,KEi,Ni

HDR, SAr1,KEr,Nr, [CERTREQ]

 

 

 

SKEYSEED

SKEYSEED

 

 

SK_e SK_a

 

SK_e SK_a

 

SK_d

 

SK_d

 

 

 

 

 

 

IKE_AUTH

Обмен IKE_AUTH

Инициатор - i Ответчик- r

HDR, SK{IDi, [CERT], [CERTREQ], IDr,

AUTH, SAi2, TSi, TSr}

HDR, SK{IDr, [CERT], AUTH, SAr2, TSi, TSr},

IKE_SA, CHILD_SA

Формат заголовка IKE

Формат заголовка блока данных

Типы блоков данных

Блок данных Контекст Безопасности

Предложение

….

Предложение

 

 

 

Протокол Протокол …. Протокол

Преобразование

Преобразование ….

Преобразование

Атрибут Атрибут …. Атрибут

 

Подструктура Преобразование

Блок Аутентификация

Способы аутентификации:

1.С использованием цифровых подписей

2.С использованием предварительно распределенного секрета