25.07.2013 Views

Zaštita podataka primenom kriptografskih metoda - Univerzitet u Nišu

Zaštita podataka primenom kriptografskih metoda - Univerzitet u Nišu

Zaštita podataka primenom kriptografskih metoda - Univerzitet u Nišu

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Zaštita</strong> <strong>podataka</strong> <strong>primenom</strong> <strong>kriptografskih</strong> <strong>metoda</strong><br />

• transportni način rada i<br />

• tunelski način rada.<br />

U okviru transportnog načina rada paketi se šalju između dva krajnja entiteta u mreži, pri čemu<br />

entitet koji prima paket izvršava sigurnosne provere pre isporučivanja paketa višim slojevima. U okviru<br />

ovog načina rada IPSec heder se umeće odmah nakon IP hedera, a pre ostatka paketa kao što je<br />

prikazano na Slici 6.2 (a). Kod tunelskog načina rada nekoliko entiteta ili cela jedna lokalna mreža<br />

sakriva se iza jednog čvora te je kao takva nevidljiva ostatku mreže, a samim tim i zaštićena od napada.<br />

Shodno tome, IPSec heder se dodaje ispred IP hedera poruke pa se ovako formiranoj poruci dodaje novi<br />

IP heder, shodno Slici 6.2(b).<br />

58<br />

Slika 6.2<br />

Prikaz paketa prilikom: a) Transportnog načina rada; b) Tunelskog načina rada<br />

(a)<br />

(b)<br />

Kako standardni IP protokol nije pružao nikakve elemente zaštite, pred IPSec postavljeni su i<br />

sledeći zahtevi:<br />

• kriptovanje <strong>podataka</strong> koji se prenose<br />

• provera integriteta <strong>podataka</strong><br />

• autentificiranje entiteta kroz koje paket prolazi<br />

U osnovi se IPsec deli na dva tipa protokola:<br />

• AH protokol (eng. Authentication Header) i<br />

• ESP protokol (eng. Encapsulating Security Payload),<br />

Authentication Header (AH) protokol je projektovan tako da garantuje autentičnost i integritet<br />

paketa <strong>podataka</strong> koji se prenose. Protokol korišćenjem neke od ranije navedenih heš funkcija (vidi<br />

poglavlje 3.3.) formira sažetak koji umeće u AH heder. AH heder se kasnije doda na odgovarajuću<br />

lokaciju u paketu, zavisno koji se način rada koristi (transportni ili tunelski). Izgled AH hedera je<br />

prikazan na Slici 6.3.<br />

Slika 6.3<br />

Izgled AH hedera

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!