IP Security

IP Sicherheits-Architektur

Überblick:

Sicherheits-Mechanismen der IP-Schicht:

Security Associations:

Entwurfsziele:

Verfügbarkeit / praktische Relevanz:

IP Authentication Header (AH)

Struktur des AH:

     +---------------+---------------+---------------+---------------+
     | Next Header   | Length        |           RESERVED            |
     +---------------+---------------+---------------+---------------+
     |                    Security Parameters Index                  |
     +---------------+---------------+---------------+---------------+
     |                                                               |
     +     Authentication Data (variable number of 32-bit words)     |
     |                                                               |
     +---------------+---------------+---------------+---------------+
      1 2 3 4 5 6 7 8 1 2 3 4 5 6 7 8 1 2 3 4 5 6 7 8 1 2 3 4 5 6 7 8

Felder des AH:

Berechnung der Authentifizierungs-Daten:


IP Encapsulating Security Payload (ESP)

Datagramm mit ESP:
     |<--        unencrypted              -->|<----    encrypted    ------>|
     +-------------+--------------------+------------+---------------------+
     | IP Header   | Other IP Headers   | ESP Header | encrypted data      |
     +-------------+--------------------+------------+---------------------+

Struktur der ESP:

     +-------------+--------------------+------------+---------------------+
     |             Security Association Identifier (SPI), 32 bits          |
     +=============+====================+============+=====================+
     |             Opaque Transform Data, variable length                  |
     +-------------+--------------------+------------+---------------------+

Felder des ESP:


Simple Key-Management For Internet Protocols (SKIP)

Überblick über das Protokoll:

SKIP-Header


22. März 1998