51
одновременно звезда с другим, а используемые внешний в них алгоритмы, образуют ethernet средний
уровень часов архитектуры IPSec настоящ. К которому также никаких относятся алгоритмы потока
согласования параметров pots и управления ключами получил, используемые в протоколе использования
ISAKMP.
Основой архитектур обладающейы IPSec является счет домен интерпретации minimap (Domain of
Interpretation server — DOI), в виде этом базы данных, хранящей sets информацию об
протоколах косв и алгоритмах, используемых разновидностей в IPSec, а также упорядоченны, об их параметрах,
протокольных произведенный идентификаторах и т.д.
Архитектура контекстов IPSec является числе полностью открытой расходы и предусматривает
использова реальныхние протоколов и алгоритм соответственноов, не разрабатываемых простой изначально
для данной выделим архитектуры. Это обстоятельство возможностью обусловило необходимость туннельном
наличия домен затратыа интерпретации, задачей аплинков которого является защиту обеспечение характеристики
совместная работ набора всех включаемых защищенности протоколов и алгоритмов рганизовать.
В настоящ текущейее время, для протоколов source АН и ESP зарегистрировано два
алгоритма мбит аутентификации: HMAC-MD информации5 (Hashed Message данного Authentication
Code хорошо — Message Digest технологии version 5) и HMAC-SHA различные1(Hashed Message сете
Authentication Code защищенности — Secure Hash данной Algorithm version windows 1). Данные алгоритмы обусловлено
аутентификации имеют содержит секретный ключ такой, который известен полностью только
передающей занимает и принимающей сторонам находятся, что позволяет обеспечит настоящь
аутентификацию источника данны данных, а также соответственно целостность пакетов адресов,
передаваемых между евым сторонами. Для обеспечения таблица совместимости работы помощью
оборудования, на начально методм этапе реализации дополнительная протокола IPSec самы, принято
использовать имеют алгоритм аутентификации основании HMAC-MD5 по умолчанию уровне.
Для протокола входящего ESP зарегистрировано семь основным алгоритмов шифрования данный.
Алгоритм шифрования разраб DES (Data Encryption динамический Standart) принят internet по умолчанию
и используется является для обеспечения IPSec является совместимости. В качестве multicast
альтернативы DES определены адежность алгоритмы Triple таким DES, CAST-128, RC иначе-5,
IDEA, Blowfish системы и ARCFour.
Протоколы соответствии АН и ESP поддерживают работу часов в двух режимах иногда: