50
является стандартным IP-заголовком, и поэтому защищенный с помощью
протокола SKIP пакет будет распространяться и маршрутизироваться
стандартными устройствами любой ТСР/IР-сети.
SKIP шифрует IP-пакеты, ничего не зная о приложениях,
пользователях или процессах, их формирующих; он обрабатывает весь
трафик, не накладывая никаких ограничений на вышележащее
программное обеспечение. SKIP независим от сеанса: для организации
защищенного взаимодействия между парой абонентов не требуется
никакого дополнительного информационного обмена и передачи по
каналам связи какой-либо открытой информации.
В основе SKIP лежит криптография открытых ключей Диффи —
Хеллмана, которой пока в рамках такой сети, как Интернет, нет
альтернативы. Эта криптографическая система предоставляет возможность
каждому участнику защищенного взаимодействия обеспечить полную
конфиденциальность информации за счет неразглашения собственного
закрытого ключа и в то же время позволяет взаимодействовать с любым,
даже незнакомым партнером путем безопасного обмена с ним открытым
ключом. Еще одной чертой SKIP является его независимость от системы
симметричного шифрования.
Протокол SKIP базируется на открытых ключах, поэтому для
подтверждения их подлинности можно использовать цифровые
сертификаты, описанные в рекомендации ITU Х.509. Дополнительная
спецификация протокола определяет процедуру обмена информацией о
поддерживаемых алгоритмах шифрования для данного узла защищенной
сети.
Для управления параметрами защищенной связи и
криптографическими ключами в протоколе IPSec используются протокол
ассоциаций безопасности и управления ключами Интернета ISAKMP
(Internet Security Association and Key Management Protocol) и протокол
Oakley, иногда называемый IKE (Internet Key Exchange).