Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
IKE для IPSec
 
Настраиваем VPN. возник вопрос: при установлении безопасного соединения (по прот. IKE) сначала происходит аутентификация (обмен секретными ключами), а только потом согласование протоколов и шифрование. Что ж, эти секртные ключи передаются в открытую?
 
Хы.. :) а разве, кто запрещает передавать открытые ключи?
 
Понятненько))
А секретный ключ формируется также, как в протоколе SSL?
 
Честно говоря ISAKMP/IKE очень сложная тема, посему отсылаю вас к первоисточнику
 
У IKE есть два основных метода аутентификации: общий ключ (PSK) и сертификаты (Certs)
При аутентификации PSK используется запрос-отклик, т.е. две стороны обменимваются случаными числами, и аутентифицируемая отсылает в ответ хэш от случайного числа (открытого ключа Диффи-Хэлмана в основном режиме). Вторая сторона и PSK. Таким образом ключ аутентификации в открытом виде не передается и обмен по ДХ аутентифицирован (иначе был бы "человек-по-середине").
Страницы: 1
Читают тему