„Authentication Header“ – Versionsunterschied
Erscheinungsbild
[ungesichtete Version] | [ungesichtete Version] |
K Unverständlich - zu technisch, keinerlei Einleitung |
K Autentication Header wurde nach Authentication Header verschoben |
(kein Unterschied)
|
Version vom 24. Juli 2005, 00:04 Uhr
AH (RFC 2402) ist teil der IPSec Protokollfamilie und soll die Authentizität des Datenursprungs garantieren. Hierbei wird ein Bestehendes IP-Paket umgebaut :
Vorher : | IP-Header | Payload |
Nachher : | IP-Header | AH-Header | Payload |
Im Feld "AH-Header" ist das benutzte Verfahren, eine Sequenznummer und ein Hashwert über das gesamte Paket eingefügt.
- Die benutzten Verfahren sind z.b. die Auswahl des Hash-Algorithmus (MD5 oder SHA-1)
- Die Sequenznummer verhindert Replay-Attacken
- Der Hash-Wert wird berechnet, indem zunächst das Hash-Feld mit 0 initialisiert wird, dann der Hash berechnet und schliesslich das Hash-Feld überschreiben wird.