Zaštita podataka primenom kriptografskih metoda - Univerzitet u Nišu
Zaštita podataka primenom kriptografskih metoda - Univerzitet u Nišu
Zaštita podataka primenom kriptografskih metoda - Univerzitet u Nišu
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
<strong>Zaštita</strong> <strong>podataka</strong> <strong>primenom</strong> <strong>kriptografskih</strong> <strong>metoda</strong><br />
• transportni način rada i<br />
• tunelski način rada.<br />
U okviru transportnog načina rada paketi se šalju između dva krajnja entiteta u mreži, pri čemu<br />
entitet koji prima paket izvršava sigurnosne provere pre isporučivanja paketa višim slojevima. U okviru<br />
ovog načina rada IPSec heder se umeće odmah nakon IP hedera, a pre ostatka paketa kao što je<br />
prikazano na Slici 6.2 (a). Kod tunelskog načina rada nekoliko entiteta ili cela jedna lokalna mreža<br />
sakriva se iza jednog čvora te je kao takva nevidljiva ostatku mreže, a samim tim i zaštićena od napada.<br />
Shodno tome, IPSec heder se dodaje ispred IP hedera poruke pa se ovako formiranoj poruci dodaje novi<br />
IP heder, shodno Slici 6.2(b).<br />
58<br />
Slika 6.2<br />
Prikaz paketa prilikom: a) Transportnog načina rada; b) Tunelskog načina rada<br />
(a)<br />
(b)<br />
Kako standardni IP protokol nije pružao nikakve elemente zaštite, pred IPSec postavljeni su i<br />
sledeći zahtevi:<br />
• kriptovanje <strong>podataka</strong> koji se prenose<br />
• provera integriteta <strong>podataka</strong><br />
• autentificiranje entiteta kroz koje paket prolazi<br />
U osnovi se IPsec deli na dva tipa protokola:<br />
• AH protokol (eng. Authentication Header) i<br />
• ESP protokol (eng. Encapsulating Security Payload),<br />
Authentication Header (AH) protokol je projektovan tako da garantuje autentičnost i integritet<br />
paketa <strong>podataka</strong> koji se prenose. Protokol korišćenjem neke od ranije navedenih heš funkcija (vidi<br />
poglavlje 3.3.) formira sažetak koji umeće u AH heder. AH heder se kasnije doda na odgovarajuću<br />
lokaciju u paketu, zavisno koji se način rada koristi (transportni ili tunelski). Izgled AH hedera je<br />
prikazan na Slici 6.3.<br />
Slika 6.3<br />
Izgled AH hedera