Что такое безопасность IP? - PullRequest
0 голосов
/ 22 января 2010

Есть ли краткое объяснение безопасности IP? И почему мы это используем?

Ответы [ 2 ]

2 голосов
/ 22 января 2010

Если вы имеете в виду IPsec Он шифрует сетевой трафик на уровне IP-пакетов. Вы используете его, чтобы не дать другим людям - в целом - извлекать данные, проходящие через вашу сеть, - особенно конфиденциальные данные, которые должны быть зашифрованы, однако рассматриваемое приложение не поддерживает шифрование.

0 голосов
/ 24 октября 2010

Шифрование - это только один аспект безопасности. Иногда вам не важно, могут ли данные быть прочитаны кем-либо - вы просто хотите убедиться, что никто не вмешивался в них. В этом случае отправитель может использовать IP-безопасность (IPSec) для защиты целостности данных. Данные теперь очевидны для взлома: то есть любая попытка подделки данных будет обнаружена получателем, так как проверка целостности не удастся. В этом случае будет использоваться NULL-алгоритм для шифрования (т.е. без шифрования) и SHA1-алгоритм для целостности.

Также обратите внимание, что шифрование без защиты целостности не очень полезно, поскольку злоумышленник может подделать данные, а получатель не сможет их обнаружить. Возможно, вам придется использовать проверки уровня приложения, чтобы обнаружить несанкционированный доступ, и это не является надежной защитой.

IPSec также обеспечивает защиту от атак повторного воспроизведения: злоумышленник не сможет перехватить пакеты и воспроизвести их позже, пытаясь выдать себя за отправителя.

Итак, используйте только защиту целостности (если данные не являются конфиденциальными) или целостность плюс шифрование.

...