next up previous contents
Next: Sorszámok (sequence numbers) Up: Az AH (Authentication Header) Previous: Az AH (Authentication Header)   Tartalomjegyzék

SHA és MD5 algoritmusú titkosítás

Az AH tipikusan 96 bit hosszúságú, de ez az érték függ a shared secret hosszától, valamint minden egyes bájttól ami hitelesítésre kerül. A hitelesítés során felhasznált algoritmusok az MD5 (Message Digest Algorithm) és az SHA (Secure Hash Algorithm). Az algoritmusokat és használatukat leíró RFC-k jegyzéke a függelékben található. Ezen algoritmusok célja, hogy közel lehetetlenné tegyék az illetéktelenek számára a hitelesített adatok módosítását anélkül, hogy a fogadó fél észre ne venné. A küldő kalkulál egy hash, vagy digest értéket az adatból és belefoglalja a hitelesítő fejlécbe. A fogadó fél is elvégzi az előbbi számítást és összehasonlítja a kapott értéket a csomag fejlécben érkezővel. Módosítatlan csomag esetén a két értéknek egyeznie kell. A hash algoritmusok különösen megnehezítik az adat módosítását a korrekt ellenőrző összeg megtartása mellett. Természetesen a számítások felhasználják a shared secret kulcs érékét, így a támadó hiába változtatja meg a hitelesítő fejlécet is a módosított adatnak megfelelően, hacsak nincs meg neki is a megfelelő kulcs, nem tud korrekt hash értéket számítani.


next up previous contents
Next: Sorszámok (sequence numbers) Up: Az AH (Authentication Header) Previous: Az AH (Authentication Header)   Tartalomjegyzék
Feczak Szabolcs 2001-05-26