Next: Az IPSec csatornák egymásba
Up: Titkosítás alkalmazása hitelesítés nélkül
Previous: Titkosítás alkalmazása hitelesítés nélkül
  Tartalomjegyzék
- ESP titkosítás AH hitelesítéssel
Ezzel a módszerrel a ráfordított erőforrások felhasználása (overhead) megnövekszik, de nem juttat számottevő előnyhöz a legtöbb esetben. Kivételt képez az az eset, amikor az AH hitelesítés széles körben elterjedt. Ha a hálózati irányvonalnak (network policy) megfelelően AH van használatban, szükségtelen azonosítsunk újra ESP szinten is.
- Hitelesítés AH és ESP szinten is
Ez történhet azért, mert extrém elvárások vannak a biztonság szintjére vonatkozóan, vagy mert mindkettőt alkalmazni kell, hogy megfeleljünk a hálózati politikának (network policy). Például egy szervezet megköveteli az AH hitelesítést mindenütt, de két felhasználónak engedélyezett az ESP is.
- ESP hitelesítés titkosítás nélkül
A szabvány úgy engedélyezi ezt, hogy úgynevezett 'null titkosítást' végez. Az ESP hitelesítés az AH-tól attól tér el lényegesen, hogy az AH az IP fejléc egy részét is hitelesíti, míg az ESP-null nem. Akadnak olyanok, akik szerint nem volna szükséges az IPSec specifikáció részévé tenni az AH-t, mivel ez módszer majdnem ugyanazt valósítja meg.
Next: Az IPSec csatornák egymásba
Up: Titkosítás alkalmazása hitelesítés nélkül
Previous: Titkosítás alkalmazása hitelesítés nélkül
  Tartalomjegyzék
Feczak Szabolcs
2001-05-26