Студопедия — Процедура создания ViPNet-пакета
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Процедура создания ViPNet-пакета






Преобразует поступивший открытый IP-пакет в ViPNet-пакет (UDP или IP241).

По адресу назначения из ХЭШ-таблицы IP-адресов определяет ID получателя; по ID получателя определяет реальный адрес назначения, ForwardIP – адрес доступа к узлу, порт узла назначения и протокол инкапсуляции.

Выполняет NAT для исходного пакета:

- Если исходный пакет имеет виртуальный адрес назначения, подменяет в исходном пакете адрес назначения на реальный адрес назначения.

- Для заданных протоколов, если исходный пакет в теле содержит IP-адреса (т.е. требуется NAT), не равные адресу источника пакета:

o по ХЭШ-таблице IP-адресов и таблице туннелируемых адресов для каждого такого адреса определяет ID соответствующего узла (сначала адрес отыскивается в ХЭШ-таблице IP-адресов, а затем в таблице туннелей).

o Если идентификатор для адреса не найден, то для такого адреса назначается ID=0.

o Если адрес виртуальный, заменяет его на реальный адрес.

Эта функциональность в настоящее время выполняется для протоколов WINS, NetBIOS, DNS, протокола установления связи Netmeeting.

Формируется и шифруется ViPNet-пакет (UDP или 241), во внутрь тела которого помещается:

- исходный пакет с реальным адресом назначения;

- если внутри тела исходного пакета содержатся IP-адреса, то список соответствующих им идентификаторов, располагаемый в порядке, соответствующем расположению адресов;

- информация о параметрах доступа к себе через внешние устройства и список собственных IP-адресов,

- метка времени, идентификаторы отправителя и получателя, синхропосылка, имитовставка;

- если пакет предназначен для туннелируемого ViPNet-узлом назначения хоста, - то признак туннелируемого пакета,

- информация о других параметрах в соответствии с Таблицей 3.

В качестве адреса и порта назначения в ViPNet-пакете используется адрес доступа к узлу ForwardIP и порт доступа к этому узлу.

 

Процедура шифрования IP-пакета схематично выглядит следующим образом:

 

IP-заголовок Тело пакета с данными

Исходный пакет шифруется, на пакетном

ключе, формируемым как свертка ключа

связи с адресатом, имеющегося у обеих

сторон, и синхропосылки, помещаемой в

тело нового пакета. От исходного пакета

формируется имитозащитная сигнатура.

На приемной стороне пакет считается

аутентифицированным, если его удалось

расшифровать и проверить имитозащитную

сигнатуру на основании данных, помещенных

в открытый заголовок.

Идентифицирующий открытый заголовок Служебный закрытый заголовок IP - заголовок Тело исходного пакета с данными
Идентификаторы отправителя и получателя Синхропосылка, номер ключа Имитозащитная сигнатура от служеьного закрытого заголовка и исходного IP-пакета Метка времени для защиты от навязывания ранее переданных пакетов Другие параметры
             

Формируется новый IP-пакет с новым IP-заголовком, в тело которого помещается зашифрованный исходный пакет, открытый аутентифицирующий заголовок и закрытый служебный заголовок.

IP – заго­ловок ViPNet-пакета Идентифицирующий открытый заголовок Служебный закрытый заголовок IIP - заголовок Тело исходного пакета с данными
Идентификаторы отправителя и получателя Синхропосылка, номер ключа Имитозащитная сигнатура от служеьного закрытого заголовка и исходного IP-пакета Метка времени для защиты от навязывания ранее переданных пакетов Другие параметры
               






Дата добавления: 2014-11-10; просмотров: 833. Нарушение авторских прав; Мы поможем в написании вашей работы!



Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Экспертная оценка как метод психологического исследования Экспертная оценка – диагностический метод измерения, с помощью которого качественные особенности психических явлений получают свое числовое выражение в форме количественных оценок...

В теории государства и права выделяют два пути возникновения государства: восточный и западный Восточный путь возникновения государства представляет собой плавный переход, перерастание первобытного общества в государство...

Закон Гука при растяжении и сжатии   Напряжения и деформации при растяжении и сжатии связаны между собой зависимостью, которая называется законом Гука, по имени установившего этот закон английского физика Роберта Гука в 1678 году...

Патристика и схоластика как этап в средневековой философии Основной задачей теологии является толкование Священного писания, доказательство существования Бога и формулировка догматов Церкви...

Основные симптомы при заболеваниях органов кровообращения При болезнях органов кровообращения больные могут предъявлять различные жалобы: боли в области сердца и за грудиной, одышка, сердцебиение, перебои в сердце, удушье, отеки, цианоз головная боль, увеличение печени, слабость...

Вопрос 1. Коллективные средства защиты: вентиляция, освещение, защита от шума и вибрации Коллективные средства защиты: вентиляция, освещение, защита от шума и вибрации К коллективным средствам защиты относятся: вентиляция, отопление, освещение, защита от шума и вибрации...

Studopedia.info - Студопедия - 2014-2024 год . (0.008 сек.) русская версия | украинская версия