Zum Inhalt springen

Authentication Header

aus Wikipedia, der freien Enzyklopädie
Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 21. Juli 2005 um 15:09 Uhr durch DerSchim (Diskussion | Beiträge) (Unverständlich - zu technisch, keinerlei Einleitung). Sie kann sich erheblich von der aktuellen Version unterscheiden.

AH (RFC 2402) ist teil der IPSec Protokollfamilie und soll die Authentizität des Datenursprungs garantieren. Hierbei wird ein Bestehendes IP-Paket umgebaut :

Vorher : | IP-Header | Payload |

Nachher : | IP-Header | AH-Header | Payload |


Im Feld "AH-Header" ist das benutzte Verfahren, eine Sequenznummer und ein Hashwert über das gesamte Paket eingefügt.

- Die benutzten Verfahren sind z.b. die Auswahl des Hash-Algorithmus (MD5 oder SHA-1)

- Die Sequenznummer verhindert Replay-Attacken

- Der Hash-Wert wird berechnet, indem zunächst das Hash-Feld mit 0 initialisiert wird, dann der Hash berechnet und schliesslich das Hash-Feld überschreiben wird.