<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>блог веб-студии &#34;e-poct&#34;</title>
	<atom:link href="http://epoct.ru/feed/" rel="self" type="application/rss+xml" />
	<link>http://epoct.ru</link>
	<description>город Сердобск</description>
	<lastBuildDate>Fri, 28 May 2010 18:49:17 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Поиск ассоциации безопасности</title>
		<link>http://epoct.ru/%d0%bf%d0%be%d0%b8%d1%81%d0%ba-%d0%b0%d1%81%d1%81%d0%be%d1%86%d0%b8%d0%b0%d1%86%d0%b8%d0%b8-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d0%b8/</link>
		<comments>http://epoct.ru/%d0%bf%d0%be%d0%b8%d1%81%d0%ba-%d0%b0%d1%81%d1%81%d0%be%d1%86%d0%b8%d0%b0%d1%86%d0%b8%d0%b8-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d0%b8/#comments</comments>
		<pubDate>Fri, 28 May 2010 18:49:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность в Интернете]]></category>

		<guid isPermaLink="false">http://epoct.ru/?p=259</guid>
		<description><![CDATA[

Поиск ассоциации безопасности. По получении (собранного) пакета, содержащего заголовок ESP, получатель определяет соответствующую (двунаправленную) SA, основываясь на адресе получателя, номере протокола безопасности (ESP) и SPI. В SA указывается, должно ли быть проверено поле с последовательным номером, должно ли присутствовать поле идентификации и какой алгоритм и ключи используются при дешифрации и вычислении ICV (если такая обработка ]]></description>
			<content:encoded><![CDATA[<p><center><a href="/wp-content/uploads/2010/03/81.jpg"><img src="/wp-content/uploads/2010/03/81-300x200.jpg" alt="Поиск ассоциации безопасности" title="8" width="300" height="200" class="alignnone size-medium wp-image-360" /></a></center><br />
Поиск ассоциации безопасности. По получении (собранного) пакета, содержащего заголовок ESP, получатель определяет соответствующую (двунаправленную) SA, основываясь на адресе получателя, номере протокола безопасности (ESP) и SPI. В SA указывается, должно ли быть проверено поле с последовательным номером, должно ли присутствовать поле идентификации и какой алгоритм и ключи используются при дешифрации и вычислении ICV (если такая обработка задана).</p>
<p>Проверка последовательного номера. Все реализации ESP должны обеспечивать защиту от повторений, даже хотя такая защита может, в зависимости от настроек в SA, и не использоваться получателем.</p>
]]></content:encoded>
			<wfw:commentRss>http://epoct.ru/%d0%bf%d0%be%d0%b8%d1%81%d0%ba-%d0%b0%d1%81%d1%81%d0%be%d1%86%d0%b8%d0%b0%d1%86%d0%b8%d0%b8-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обработка входящих пакетов</title>
		<link>http://epoct.ru/%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%ba%d0%b0-%d0%b2%d1%85%d0%be%d0%b4%d1%8f%d1%89%d0%b8%d1%85-%d0%bf%d0%b0%d0%ba%d0%b5%d1%82%d0%be%d0%b2/</link>
		<comments>http://epoct.ru/%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%ba%d0%b0-%d0%b2%d1%85%d0%be%d0%b4%d1%8f%d1%89%d0%b8%d1%85-%d0%bf%d0%b0%d0%ba%d0%b5%d1%82%d0%be%d0%b2/#comments</comments>
		<pubDate>Fri, 28 May 2010 18:41:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Протоколы в Интернете]]></category>

		<guid isPermaLink="false">http://epoct.ru/?p=257</guid>
		<description><![CDATA[
Если необходимо, то повторная сборка выполняется перед обработкой ESP. Если пакет, пришедший на обработку ESP, является фрагментом, то есть поле смещения фрагмента не равно нулю или установлен флаг, указывающий, что должны прийти еще фрагменты, то тогда получатель должен отвергнуть такой пакет и сообщить об ошибке.
Запись об этом должна содержать значение SPI, дату и время получения, ]]></description>
			<content:encoded><![CDATA[<p><center><a href="/wp-content/uploads/2010/03/9.gif"><img src="/wp-content/uploads/2010/03/9-300x284.gif" alt="Обработка входящих пакетов " title="9" width="300" height="284" class="alignnone size-medium wp-image-362" /></a></center><br />
Если необходимо, то повторная сборка выполняется перед обработкой ESP. Если пакет, пришедший на обработку ESP, является фрагментом, то есть поле смещения фрагмента не равно нулю или установлен флаг, указывающий, что должны прийти еще фрагменты, то тогда получатель должен отвергнуть такой пакет и сообщить об ошибке.</p>
<p>Запись об этом должна содержать значение SPI, дату и время получения, адрес отправителя, адрес получателя, последовательный номер и (в случае IPv6) идентификатор потока.</p>
]]></content:encoded>
			<wfw:commentRss>http://epoct.ru/%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%ba%d0%b0-%d0%b2%d1%85%d0%be%d0%b4%d1%8f%d1%89%d0%b8%d1%85-%d0%bf%d0%b0%d0%ba%d0%b5%d1%82%d0%be%d0%b2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Идентификация в SA</title>
		<link>http://epoct.ru/%d0%b8%d0%b4%d0%b5%d0%bd%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%86%d0%b8%d1%8f-%d0%b2-sa/</link>
		<comments>http://epoct.ru/%d0%b8%d0%b4%d0%b5%d0%bd%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%86%d0%b8%d1%8f-%d0%b2-sa/#comments</comments>
		<pubDate>Thu, 27 May 2010 18:41:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Протоколы в Интернете]]></category>

		<guid isPermaLink="false">http://epoct.ru/?p=255</guid>
		<description><![CDATA[
Если выбрана идентификация, то сначала выполняется шифрация, которая не выполняется над полем с данными идентификации.
Если идентификация задана в SA, то отправитель подсчитывает ICV для всего пакета ESP, минус данные идентификации. Таким образом, SPI, последовательный номер, передаваемые данные, дополняющие биты (если есть), длина дополнения и следующий заголовок — все они учитываются при вычислении ICV. Последние четыре ]]></description>
			<content:encoded><![CDATA[<p><center><a href="/wp-content/uploads/2010/03/vpn_1.jpg"><img src="/wp-content/uploads/2010/03/vpn_1-300x232.jpg" alt="Идентификация в SA" title="vpn_1" width="300" height="232" class="alignnone size-medium wp-image-365" /></a></center><br />
Если выбрана идентификация, то сначала выполняется шифрация, которая не выполняется над полем с данными идентификации.</p>
<p>Если идентификация задана в SA, то отправитель подсчитывает ICV для всего пакета ESP, минус данные идентификации. Таким образом, SPI, последовательный номер, передаваемые данные, дополняющие биты (если есть), длина дополнения и следующий заголовок — все они учитываются при вычислении ICV. Последние четыре пользователя будут в зашифрованном виде, поскольку шифрация выполняется перед идентификацией.</p>
]]></content:encoded>
			<wfw:commentRss>http://epoct.ru/%d0%b8%d0%b4%d0%b5%d0%bd%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%86%d0%b8%d1%8f-%d0%b2-sa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Передаваемые данные ESP</title>
		<link>http://epoct.ru/%d0%bf%d0%b5%d1%80%d0%b5%d0%b4%d0%b0%d0%b2%d0%b0%d0%b5%d0%bc%d1%8b%d0%b5-%d0%b4%d0%b0%d0%bd%d0%bd%d1%8b%d0%b5-esp/</link>
		<comments>http://epoct.ru/%d0%bf%d0%b5%d1%80%d0%b5%d0%b4%d0%b0%d0%b2%d0%b0%d0%b5%d0%bc%d1%8b%d0%b5-%d0%b4%d0%b0%d0%bd%d0%bd%d1%8b%d0%b5-esp/#comments</comments>
		<pubDate>Thu, 27 May 2010 18:36:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Протоколы в Интернете]]></category>

		<guid isPermaLink="false">http://epoct.ru/?p=253</guid>
		<description><![CDATA[
Длина заполнения: задает количество дополняющих байтов О Следующий заголовок: определяет тип данных, находящихся в поле Передаваемые данные.
О Данные идентификации: содержит значение проверки сохранности (ICV) для данного пакета ESP. IPSec требует использования DES в режиме СВС.
Обработка исходящих пакетов Отправитель при шифрации пакетов производит следующие действия:
Помещает в поле Передаваемые данные ESP исходную информацию протокола верхнего уровня, если ]]></description>
			<content:encoded><![CDATA[<p><center><a href="/wp-content/uploads/2010/03/111.jpg"><img src="/wp-content/uploads/2010/03/111-263x300.jpg" alt="Передаваемые данные ESP" title="11" width="263" height="300" class="alignnone size-medium wp-image-368" /></a></center><br />
Длина заполнения: задает количество дополняющих байтов О Следующий заголовок: определяет тип данных, находящихся в поле Передаваемые данные.<br />
О Данные идентификации: содержит значение проверки сохранности (ICV) для данного пакета ESP. IPSec требует использования DES в режиме СВС.<br />
Обработка исходящих пакетов Отправитель при шифрации пакетов производит следующие действия:</p>
<p>Помещает в поле Передаваемые данные ESP исходную информацию протокола верхнего уровня, если находится в транспортном режиме, или всю исходную датаграмму IP, если находится в туннельном режиме.<br />
Дополняет до нужной длины, если необходимо.<br />
Шифрует результат (данные, дополняющие биты, длину дополнения и следующий заголовок) с использованием ключа, алгоритма шифрации и режима алгоритма, заданного в SA.</p>
]]></content:encoded>
			<wfw:commentRss>http://epoct.ru/%d0%bf%d0%b5%d1%80%d0%b5%d0%b4%d0%b0%d0%b2%d0%b0%d0%b5%d0%bc%d1%8b%d0%b5-%d0%b4%d0%b0%d0%bd%d0%bd%d1%8b%d0%b5-esp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Использование IPv6 АН</title>
		<link>http://epoct.ru/%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-ipv6-%d0%b0%d0%bd/</link>
		<comments>http://epoct.ru/%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-ipv6-%d0%b0%d0%bd/#comments</comments>
		<pubDate>Thu, 27 May 2010 03:35:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Протоколы в Интернете]]></category>

		<guid isPermaLink="false">http://epoct.ru/?p=220</guid>
		<description><![CDATA[
В случае использования IPv6 АН рассматривается как передаваемые данные и, таким образом, должен появиться после заголовков пересылки, маршрутизации и расширения фрагментации. Заголовок (заголовки) расширения с настройками получателя могут появиться либо перед, либо после заголовка АН, в зависимости от того, что нужно. На  9.2 показан типичный пакет IPv6 с АН в транспортном режиме.
На  9.3 ]]></description>
			<content:encoded><![CDATA[<p><center><a href="/wp-content/uploads/2010/03/122.jpg"><img src="/wp-content/uploads/2010/03/122-300x262.jpg" alt="Использование IPv6 АН" title="12" width="300" height="262" class="alignnone size-medium wp-image-408" /></a></center><br />
В случае использования IPv6 АН рассматривается как передаваемые данные и, таким образом, должен появиться после заголовков пересылки, маршрутизации и расширения фрагментации. Заголовок (заголовки) расширения с настройками получателя могут появиться либо перед, либо после заголовка АН, в зависимости от того, что нужно. На  9.2 показан типичный пакет IPv6 с АН в транспортном режиме.</p>
<p>На  9.3 показана защита АН в случае IPv4 и IPv6 в туннельном режиме. Туннельный режим АН может быть использован как хостами, так и шлюзами безопасности (или в так называемых реализациях запихнуть в стек или запихнуть в железо). Когда АН применяется в шлюзе безопасности (с целью защиты транзитных данных), то должен использоваться туннельный режим.</p>
]]></content:encoded>
			<wfw:commentRss>http://epoct.ru/%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-ipv6-%d0%b0%d0%bd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Поле данных идентификации</title>
		<link>http://epoct.ru/%d0%bf%d0%be%d0%bb%d0%b5-%d0%b4%d0%b0%d0%bd%d0%bd%d1%8b%d1%85-%d0%b8%d0%b4%d0%b5%d0%bd%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%86%d0%b8%d0%b8/</link>
		<comments>http://epoct.ru/%d0%bf%d0%be%d0%bb%d0%b5-%d0%b4%d0%b0%d0%bd%d0%bd%d1%8b%d1%85-%d0%b8%d0%b4%d0%b5%d0%bd%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%86%d0%b8%d0%b8/#comments</comments>
		<pubDate>Wed, 26 May 2010 03:36:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Протоколы в Интернете]]></category>

		<guid isPermaLink="false">http://epoct.ru/?p=226</guid>
		<description><![CDATA[
Поле данных идентификации определяется ассоциацией безопасности данной датаграммы. Адрес получателя и SPI могут быть использованы при поиске SA этого пакета. Значения этого поля вычисляются при помощи алгоритма получения дайджеста сообщения, который должен быть надежной Односторонней функцией.
RFC 2402 RFC 2402 является самой последней спецификацией АН, и в этой главе мы сконцентрируемся именно на этой версии АН. ]]></description>
			<content:encoded><![CDATA[<p><center><a href="/wp-content/uploads/2010/03/91.jpg"><img src="/wp-content/uploads/2010/03/91-300x271.jpg" alt="Поле данных идентификации" title="9" width="300" height="271" class="alignnone size-medium wp-image-399" /></a></center><br />
Поле данных идентификации определяется ассоциацией безопасности данной датаграммы. Адрес получателя и SPI могут быть использованы при поиске SA этого пакета. Значения этого поля вычисляются при помощи алгоритма получения дайджеста сообщения, который должен быть надежной Односторонней функцией.</p>
<p>RFC 2402 RFC 2402 является самой последней спецификацией АН, и в этой главе мы сконцентрируемся именно на этой версии АН. На  9.5 показан формат этого варианта протокола. АН задается при помощи значения поля Идентификатор Протокола, которое устанавливается равным 51. Все поля его заголовка включаются в значение проверки сохранности (объясняется чуть позже). Эти поля предназначены для выполнения следующих функций:</p>
]]></content:encoded>
			<wfw:commentRss>http://epoct.ru/%d0%bf%d0%be%d0%bb%d0%b5-%d0%b4%d0%b0%d0%bd%d0%bd%d1%8b%d1%85-%d0%b8%d0%b4%d0%b5%d0%bd%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%86%d0%b8%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Parameters Index — SPI</title>
		<link>http://epoct.ru/security-parameters-index-%e2%80%94-spi/</link>
		<comments>http://epoct.ru/security-parameters-index-%e2%80%94-spi/#comments</comments>
		<pubDate>Wed, 26 May 2010 03:35:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Протоколы в Интернете]]></category>

		<guid isPermaLink="false">http://epoct.ru/?p=224</guid>
		<description><![CDATA[
RFC 1826 На  9.4 показан формат заголовка АН. Поле Следующий Заголовок указывает на следующие передаваемые данные, идущие после данных идентификации. Длина этих передаваемых данных — это длина поля данных идентификации в 32 битных словах. Поле Резервное предназначено для будущих реализаций.
Поле Индекс параметров защиты (Security Parameters Index — SPI) задает ассоциации безопасности данной датаграммы. Если ]]></description>
			<content:encoded><![CDATA[<p><center><a href="/wp-content/uploads/2010/03/10.png"><img src="/wp-content/uploads/2010/03/10-300x240.png" alt="Security Parameters Index — SPI" title="10" width="300" height="240" class="alignnone size-medium wp-image-402" /></a></center><br />
RFC 1826 На  9.4 показан формат заголовка АН. Поле Следующий Заголовок указывает на следующие передаваемые данные, идущие после данных идентификации. Длина этих передаваемых данных — это длина поля данных идентификации в 32 битных словах. Поле Резервное предназначено для будущих реализаций.</p>
<p>Поле Индекс параметров защиты (Security Parameters Index — SPI) задает ассоциации безопасности данной датаграммы. Если значение поля равно нулю, то это означает, что ассоциации безопасности не существует. Значения SPI от 1 до 255 зарезервированы Агентством по выделению имен и уникальных параметров протоколов Internet (Internet Assigned Numbers Authority — IANA).</p>
]]></content:encoded>
			<wfw:commentRss>http://epoct.ru/security-parameters-index-%e2%80%94-spi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>«Внутренний» IP</title>
		<link>http://epoct.ru/%c2%ab%d0%b2%d0%bd%d1%83%d1%82%d1%80%d0%b5%d0%bd%d0%bd%d0%b8%d0%b9%c2%bb-ip/</link>
		<comments>http://epoct.ru/%c2%ab%d0%b2%d0%bd%d1%83%d1%82%d1%80%d0%b5%d0%bd%d0%bd%d0%b8%d0%b9%c2%bb-ip/#comments</comments>
		<pubDate>Wed, 26 May 2010 03:35:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Протоколы в Интернете]]></category>

		<guid isPermaLink="false">http://epoct.ru/?p=222</guid>
		<description><![CDATA[
В этом режиме «внутренний» IP заголовок содержит адреса конечного отправителя и получателя, тогда как «внешний» IP заголовок может содержать другие адреса, например шлюзов безопасности. В туннельном режиме защищается весь внутренний IP пакет, включая весь внутренний IP заголовок. Размещение АН в туннельном режиме относительно внешнего IP заголовка такое же, как и в случае АН в транспортном ]]></description>
			<content:encoded><![CDATA[<p><center><a href="/wp-content/uploads/2010/03/112.jpg"><img src="/wp-content/uploads/2010/03/112-300x224.jpg" alt="«Внутренний» IP " title="11" width="300" height="224" class="alignnone size-medium wp-image-405" /></a></center><br />
В этом режиме «внутренний» IP заголовок содержит адреса конечного отправителя и получателя, тогда как «внешний» IP заголовок может содержать другие адреса, например шлюзов безопасности. В туннельном режиме защищается весь внутренний IP пакет, включая весь внутренний IP заголовок. Размещение АН в туннельном режиме относительно внешнего IP заголовка такое же, как и в случае АН в транспортном режиме.</p>
<p>Что и как делает АН АН был опубликован в двух «вариантах». Первый определен в RFC 1826, и в этой части главы мы коротко обсудим эту раннюю спецификацию, поскольку до сих пор существуют реализации, на ней основанные?</p>
]]></content:encoded>
			<wfw:commentRss>http://epoct.ru/%c2%ab%d0%b2%d0%bd%d1%83%d1%82%d1%80%d0%b5%d0%bd%d0%bd%d0%b8%d0%b9%c2%bb-ip/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Значение проверки сохранности</title>
		<link>http://epoct.ru/%d0%b7%d0%bd%d0%b0%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b2%d0%b5%d1%80%d0%ba%d0%b8-%d1%81%d0%be%d1%85%d1%80%d0%b0%d0%bd%d0%bd%d0%be%d1%81%d1%82%d0%b8/</link>
		<comments>http://epoct.ru/%d0%b7%d0%bd%d0%b0%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b2%d0%b5%d1%80%d0%ba%d0%b8-%d1%81%d0%be%d1%85%d1%80%d0%b0%d0%bd%d0%bd%d0%be%d1%81%d1%82%d0%b8/#comments</comments>
		<pubDate>Tue, 25 May 2010 03:36:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность в Интернете]]></category>

		<guid isPermaLink="false">http://epoct.ru/?p=232</guid>
		<description><![CDATA[
Значение проверки сохранности (Integrity Check Value — ICV) для исходящих пакетов ICV в АН вычисляются на основе:
О полей IP заголовка, которые либо неизменны, либо их значения можно предсказать по получении;
О заголовка АН (а также возможных заполняющих битов); О всех заголовков и данных верхнего уровня.
Если применяется фрагментация, то соответствующие значения вычисляются после АН обработки. Таким образом, ]]></description>
			<content:encoded><![CDATA[<p><center><a href="/wp-content/uploads/2010/03/62.jpg"><img src="/wp-content/uploads/2010/03/62-300x225.jpg" alt="Значение проверки сохранности " title="perucow20_PH1" width="300" height="225" class="alignnone size-medium wp-image-391" /></a></center><br />
Значение проверки сохранности (Integrity Check Value — ICV) для исходящих пакетов ICV в АН вычисляются на основе:<br />
О полей IP заголовка, которые либо неизменны, либо их значения можно предсказать по получении;<br />
О заголовка АН (а также возможных заполняющих битов); О всех заголовков и данных верхнего уровня.</p>
<p>Если применяется фрагментация, то соответствующие значения вычисляются после АН обработки. Таким образом, транспортный режим АН применяется только в случае целых датаграмм, а не их фрагментов. IP пакет, к которому был применен АН, может быть фрагментирован маршрутизаторами на пути от отправителя к получателю, но такие фрагменты должны быть собраны в целое до обработки АН у получателя. В туннельном режиме АН применяется к IP пакету, блоком данных которого может быть фрагмент другого IP пакета. Например, шлюзы безопасности (а также IPSec в вариантах запихнуть в стек и запихнуть в железо) могут использовать туннельный режим АН для таких фрагментов.</p>
]]></content:encoded>
			<wfw:commentRss>http://epoct.ru/%d0%b7%d0%bd%d0%b0%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b2%d0%b5%d1%80%d0%ba%d0%b8-%d1%81%d0%be%d1%85%d1%80%d0%b0%d0%bd%d0%bd%d0%be%d1%81%d1%82%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Последовательный Номер</title>
		<link>http://epoct.ru/%d0%bf%d0%be%d1%81%d0%bb%d0%b5%d0%b4%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d1%8b%d0%b9-%d0%bd%d0%be%d0%bc%d0%b5%d1%80/</link>
		<comments>http://epoct.ru/%d0%bf%d0%be%d1%81%d0%bb%d0%b5%d0%b4%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d1%8b%d0%b9-%d0%bd%d0%be%d0%bc%d0%b5%d1%80/#comments</comments>
		<pubDate>Tue, 25 May 2010 03:36:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Протоколы в Интернете]]></category>

		<guid isPermaLink="false">http://epoct.ru/?p=230</guid>
		<description><![CDATA[
Последовательный Номер: это поле всегда присутствует, даже если получатель не собирается воспользоваться защитой от повторения в конкретном SA. Если же такая защита применяется (по умолчанию это так), передаваемый последовательный номер не&#39;может повторяться. Следовательно, счетчики получателя и отправителя сбрасываются (путем установления новой SA и, таким образом, нового ключа) до того, как будет передано 232 пакета с ]]></description>
			<content:encoded><![CDATA[<p><center><a href="/wp-content/uploads/2010/03/72.jpg"><img src="/wp-content/uploads/2010/03/72-300x240.jpg" alt="Последовательный Номер" title="7" width="300" height="240" class="alignnone size-medium wp-image-394" /></a></center><br />
Последовательный Номер: это поле всегда присутствует, даже если получатель не собирается воспользоваться защитой от повторения в конкретном SA. Если же такая защита применяется (по умолчанию это так), передаваемый последовательный номер не&#39;может повторяться. Следовательно, счетчики получателя и отправителя сбрасываются (путем установления новой SA и, таким образом, нового ключа) до того, как будет передано 232 пакета с применением данной SA.</p>
<p>Данные идентификации: содержит значение проверки сохранности (ICV), которое описывается в следующем разделе.</p>
]]></content:encoded>
			<wfw:commentRss>http://epoct.ru/%d0%bf%d0%be%d1%81%d0%bb%d0%b5%d0%b4%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d1%8b%d0%b9-%d0%bd%d0%be%d0%bc%d0%b5%d1%80/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
