Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
ARQUITETURA E PROTOCOLOS
Introdução
Exemplo de tunelamento H2
onde um datagrama do H130
protocolo IP é encapsulado
em outro datagrama IP.
(Túnel IP-em-IP)
H1
Cabeçalho IP ICMP
S: 10.1.1.1 echo req.
D: 10.1.1.129
H129
Arquitetura do IPsec
RFC 2401
Introdução
Internet
Rede
Rede da
Remota GW1 GW2
Empresa
H1
RFC 2402
Introdução
30 31 32 33 34 35 36 37 38 39
0 1 0 1 0 1 0 0 0 0
30 31 32 33 34 35 36 37 38 39
0 1 0 1 0 1 0 1 0 0
Janela anti-replay
Modo de transporte
Autenticado
Modo túnel
RFC 2406
Introdução
IV e os dados do payload
Enchimento
Dados de
Cabeçalho IP Cabeçalho ESP Cabeçalho TCP Dados Trailer ESP autenticação
Criptografado
Autenticado
Cabeçalho Cabeçalho
Dados
IP TCP
Criptografado
Autenticado
RFC 2631
Diffie-Hellman
ya = gxa mod p
yb = gxb mod p
Ka = ybxa mod p
Kb = yaxb mod p init recv
RFC 2409
ISAKMP Framework
Próximo Payload
Consiste de 3 partes:
SA Payload
Propostas
Transforms
SA Payload
Payload de Proposta
Payload de Transform
Payload de Identificação
Dados de Identificação
Payload de Certificados
HASH Payload
Dados do HASH
Payload de Assinatura
Dados de Assinatura
Nonce Payload
Dados do nonce
Payload de Notificação
SPI
Dados de notificação
Payload de Remoção
SPIs
Identificação do Fabricante
init recv
init recv
[1] SNADER, John C., 2006. VPNs Illustrated: tunnels, VPNs, and IPsec.
Pearson Education, NJ;
[2] NIST 2005. Guide to IPsec VPNs (Draft), SPEC PUB 800-77, National
Institute of Standards and Technology (Jan.);
[3] DORASWAMY, Naganand e HARKINS, Dan, 2003. IPSec: the new security
standard for the Internet, intranets, and virtual private networks. Sec.
Edition. Prentice Hall, NY.;
[4] FERGUSON, N. e SCHNEIER, B. 1999. A Cryptographic Evaluation of IPsec.
White paper, Counterpane Internet Security.
http://www.counterpane.com/ipsec.pdf