Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
CA.pdf
Скачиваний:
457
Добавлен:
14.05.2015
Размер:
4 Mб
Скачать

227

8.2.5.2. Компоненты IPSec

Процедура установки Windows Server устанавливает службы, протоколы и драйверы для IPSec: службу IPSec Policy Agent; Internet Security Association и протокол Key Management Protocol (ISAKMP); протокол Oakley Key Management; драйвер IPSec.

Протоколы ISAKMP и Oakley Key Management обычно называют протоколами ISAKMP/Oakley (IKE).

Служба IPSec Policy Agent

В момент инициализации системы IPSec Policy Agent из-

влекает правила IPSec из Active Directory. IPSec Policy Agent пе-

редает эти сведения сетевому драйверу IPSec и протоколам IKE. IPSec Policy Agent не сохраняет правила на локальных носителях; вместо этого они извлекаются из хранилища Active Directory. IPSec Policy Agent запускает как протоколы IKE, так и

драйвер IPSec.

Протоколы IKE

Протоколы ISAKMP/Oakley (IKE) проводят согласование и устанавливают между компьютерами сопоставление безопасно-

сти связи (Security Association, SA). Служба Kerberos аутенти-

фицирует связывающиеся компьютеры. Наконец, протоколы ISAKMP/Oakley (IKE) посылают драйверу IPSec сведения о ключе и SA.

Драйвер IPSec

Драйвер IPSec проверяет все пакеты IP на соответствие фильтру IP. Если соответствие найдено, драйвер IPSec удерживает пакеты в очереди, пока протоколы IKE генерируют необходимое SA и ключ для зашифровки пакета. Получив информацию от протоколов IKE, драйвер IPSec шифрует IP-пакеты и посылает их на принимающий компьютер.

8.2.5.3.Пример связи по IPSec

Вэтом примере пользователь User1 на Computer А посылает данные пользователю User 2 на Computer В.

IP Security применяется на обоих компьютерах (рис. 8.9). На уровне пользователя обеспечение безопасности IP-пакетов не видно и осуществляется следующим образом.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]