TAILIEUCHUNG - MultiBooks - Tổng hợp IT - PC part 273

Tham khảo tài liệu 'multibooks - tổng hợp it - pc part 273', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | 32 32 0-255 8 8 Bits Hình Khuôn dạng ESP Các trường trong ESP đều là bắt buộc - SPI Là một số 32 bit bất kỳ cùng với địa chỉ IP đích và giao thức an ninh ESP cho phép nhận dạng duy nhất SA cho gói dữ liệu này. Các giá trị SPI từ 1 đến 255 được dành riêng để sử dụng trong tương lai. Giá trị SPI 0 để chỉ ra chưa có SA nào tồn tại. - SN Giống như AH trường SN chứa một giá trị đếm tăng dần để chống lặp lại. Mỗi SA được lựa chọn thì giá trị của trường này bắt đầu là 0. - Payload Data Trường có độ dài biến đổi chứa dữ liệu mô tả trong Next Header. Payload Data là trường bắt buộc được mã hoá bởi các thuật toán mã hoá các thuật toán mã hoá này được lựa chọn ngay khi thiết lập SA. Trường này có độ dài bằng một số nguyên lần 1 byte. - Padding Trường này được thêm vào để đoạn được mã hoá là một số nguyên lần của một khối các byte. Ngoài ra trường còn dùng để che dấu độ dài thực của Payload. - Pad Length Trường này xác định số byte padding đã thêm vào 0 đến 225 - Next Header Là trường 8 bit bắt buộc nó chỉ ra kiểu dữ liệu trong Payload Data. Ví dụ một giao thức bậc cao hơn như TCP. Giá trị của trường được chọn trong chuẩn IP Protocol Number được đưa ra bởi IANA. - Authentication Data Trường có độ dài biến đổi chứa giá trị ICV được tính cho gói ESP từ SPI đến Next Header. Authentication là trường không bắt buộc được thêm vào nếu dịch vụ Authentication được lựa chọn cho SA đang xét. Các thuật toán để tính ICV là các thuật toán hàm băm một chiều MD5 hoặc SHA giống với AH. 2. Chế độ hoạt động IP Hdr Payload Gói tin IP ban đầu IP Hdr load --------ESP Hdr -------- ESP Trl ESP h Mã hoá H------------------------------H Định danh -------------------- ---------------------k1 Gói ESP trong chế độ transport Hình Gói ESP trong chế độ Transport ESP cũng được sử dụng ở hai chế độ Transport và Tunnel - Chế độ Transport Chế độ Transport cho phép bảo vệ các giao thức lớp trên nhưng không bảo vệ IP Header. Các gói tin IP cũ được cắt phần tiêu đề ra sau đó tiêu đề ESP được đưa vào giữa. .

Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.