Значение проверки сохранности
- 25 мая 2010
- Рубрика:Безопасность в Интернете
- Ваш отзыв

Значение проверки сохранности (Integrity Check Value — ICV) для исходящих пакетов ICV в АН вычисляются на основе:
О полей IP заголовка, которые либо неизменны, либо их значения можно предсказать по получении;
О заголовка АН (а также возможных заполняющих битов); О всех заголовков и данных верхнего уровня.
Если применяется фрагментация, то соответствующие значения вычисляются после АН обработки. Таким образом, транспортный режим АН применяется только в случае целых датаграмм, а не их фрагментов. IP пакет, к которому был применен АН, может быть фрагментирован маршрутизаторами на пути от отправителя к получателю, но такие фрагменты должны быть собраны в целое до обработки АН у получателя. В туннельном режиме АН применяется к IP пакету, блоком данных которого может быть фрагмент другого IP пакета. Например, шлюзы безопасности (а также IPSec в вариантах запихнуть в стек и запихнуть в железо) могут использовать туннельный режим АН для таких фрагментов.