Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОтветыЗащитаИнформации (белый список) не точные....doc
Скачиваний:
20
Добавлен:
20.04.2019
Размер:
1.28 Mб
Скачать

[Править]Encapsulating Security Payload

S

Encapsulating Security Payload format

Offsets

Octet16

0

1

2

3

Octet16

Bit10

0

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

031

0

Security Parameters Index (SPI)

4

32

Sequence Number

8

64

Payload data

 

 

 

Padding (0-255 octets)

 

 

Pad Length

Next Header

Integrity Check Value (ICV)

ecurity Parameters Index
 (32 bits) 

Индекс параметров безопасности. Значение этого поля вместе с IP-адресом получателя и протоколом безопасности(АН-протокол), однозначно определяет защищенное виртуальное соединение(SA) для данного пакета. Диапазон значений SPI 1...255 зарезервирован IANA для последующего использования.

Sequence Number (32 bits) 

Последовательный номер. Служит для защиты от повторной передачи. Поле содержит монотонно возрастающее значение параметра. Несмотря на то, что получатель может и отказаться от услуги по защите от повторной передачи пакетов, оно всегда присутствует в AH-заголовке. Отправитель(передающий IPsec-модуль) должен всегда использовать это поле, но получатель может и не нуждаться в его обработке.

Payload data (variable) 

Это поле содержит данные в соответствии с полем "Next Header". Это поле является обязательным и состоит из целого числа байтов. Если алгоритм, который используется для шифрования этого поля, требует данных для синхронизации криптопроцессов (например, вектор инициализации — "Initialization Vector"), то это поле может содержать эти данные в явном виде.

Padding (0-255 octets) 

Дополнение. Необходимо, например, для алгоритмов, которые требуют, чтобы открытый текст был кратен некоторому числу байтов), например, размеру блока для блочного шифра.

Pad Length (8 bits) 

Размер дополнения(в байтах).

Next Header (8 bits) 

Это поле определяет тип данных, содержащихся в поле "Payload data".

Integrity Check Value

Контрольная сумма. Должна быть кратна 8-байтам для IPv6, и 4-байтам для IPv4.