#amazon(4274066487)

#adsense(728x90)

 

目的[edit]

レイヤプロトコル
アプリケ-ションS/MIME, PGP, SSH
TCPSSL, TLS
IPIPSec
デ-タリンクPPTP, L2TP, L2F

IPsec [Security Architecture for the Internet Protocol][edit]

IKE [Internet Key Exchange][edit]

設定項目[edit]

Phase 1 (Authentication)[edit]

  1. 接続を要求する側 (IKE イニシエーター) が IKE で使用するアルゴリズムを提案し (IKE プロポーザル) 合意する
  2. Diffie-Hellman 方式で暗号鍵を交換
  3. IKE SA [Security Association] の確立

Phase 2 (Key Exchange)[edit]

  1. IPsec で使う暗号化アルゴリズムの決定と、暗号鍵の交換
    • 暗号鍵は通常 Phase 1 と同じものが使われる
    • PFS [Perfect Forward Secrecy] を使用すると都度生成したものが使われる
  2. IPsec SA の確立

ESP [Encapusulated Security Payload][edit]

20 byte16 or 24 byte20 byten byte
IP ヘッダESP ヘッダ元 IP ヘッダセグメントESP トレーラESP 認証データ

暗号化部分

ESP ヘッダ[edit]

0 bit~4 bit~8 bit~12 bit~16 bit~20 bit~24 bit~28 bit~
~4 byteSPI
~8 byteシーケンス番号
~12 byteIV
~16 byte
~20 byte
~24 byte

ESP トレーラ/認証データ[edit]

0 bit~4 bit~8 bit~12 bit~16 bit~20 bit~24 bit~28 bit~
~4 byte パディング
~8 byteパディングパディングの長さプロトコル
~12 byte認証データ
~16 byte
~20 byte

AH [Authentication Header][edit]

PPTP [Point to Point Tunneling Protocol][edit]

L2TP [Layer 2 Tunnel Protocol][edit]

L2TP/IPsec[edit]

  1. IKE で IPsec SA を確立する (500/udp)
  2. ESP の確立 (50/ip)
  3. L2TP の確立 (1701/udp)
    • L2TP パケットは IPsec で暗号化される
    • IPesc トンネル内を通るため、経路上のファイアウォール等で 1701/udp を開ける必要はない

SSL [Secure Sockets Layer][edit]

SSL Record Protocol[edit]

SSL Handshake Protocl[edit]

TLS [Transport Layer Security][edit]

 

#adsense(728x90)

 

トップ   編集 凍結 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2020-07-08 (水) 18:10:14