banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật thắc mắc về IPsec  XML
  [Question]   thắc mắc về IPsec 30/10/2010 21:27:00 (+0700) | #1 | 223994
eff3
Member

[Minus]    0    [Plus]
Joined: 06/07/2010 09:30:32
Messages: 24
Offline
[Profile] [PM]
Chào các bạn, mình có 1 thắc mắc trong IPsec:

Theo như mình biết thì chẳng hạn Alice và Bob có 1 kết nối sử dụng IPsec thì ở cả Alice và Bob sẽ có 1 SAD (Security Assocation Databse) để chứa những SAs (Security Association). Và để xác định chính xác cái SA cho 1 kết nối thì SPI (Security Parameter Index) được sử dụng. Theo như mình hiểu thì SPI sẽ được tạo ra ban đầu bởi Alice hoặc Bob (người chủ của cái SAD dùng để lưu SAs).

Nhưng mìn cũng đọc được trong sách là SPI sẽ được gủi kèm theo trong IPsec header. Ví dụ như Bob gửi 1 IPsec paket cho Alice thì trong header của paket sẽ có cả số SPI để giúp Alice lấy được chính xác cái SA để dùng trong kết nối với Bob. Vì thế nên mình thắc mắc là làm sao mà Bob biết được cái số SPI này để gửi cho Alice vì thực ra con số SPI này được Alice tạo ra?

Tất nhiên mình có nghĩ đến khả năng là Alice và Bob đã trao đổi số SPI của mình cho nhau trước đó. Nhưng mình ko chắc vì chưa đọc thấy điều này ở tài liệu nào cả.

Bạn nào có thể xác thực hoặc giải thích giúp mình được ko?

Thanks
[Up] [Print Copy]
  [Question]   thắc mắc về IPsec 04/11/2010 22:39:06 (+0700) | #2 | 224258
eff3
Member

[Minus]    0    [Plus]
Joined: 06/07/2010 09:30:32
Messages: 24
Offline
[Profile] [PM]
có bạn nào từng config hay nghiên cứu về IPsec rồi có thể trả lời giúp mình được ko?
[Up] [Print Copy]
  [Question]   thắc mắc về IPsec 05/11/2010 22:29:25 (+0700) | #3 | 224337
StarGhost
Elite Member

[Minus]    0    [Plus]
Joined: 29/03/2005 20:34:22
Messages: 662
Location: The Queen
Offline
[Profile] [PM]
Exercise: Bạn đọc RFC 4306 (IKEv2) để biết SPI được trao đổi ra sao. Khi động đến protocols thì RFCs là nguồn tài liệu chính xác nhất và rõ ràng nhất.
Mind your thought.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|