Порядок выполнения работ

    Для выполнения работы следует разбиться на пары и занять соответственно две рабочие станции. Далее необходимо изучить справочный материал, расположенный в каталоге /home/labipsec/docs. Для выполнения всех заданий требуется серьёзное изучение предложенного материала. В частности, для выполнения первого задания следует прочитать:

    1) Понятие IP Security;

    2) Основные архитектурные элементы;

    3) Протоколы (AH и ESP);

    4) Режимы работы (транспортный и туннельный);

    5) Контексты (ассоциации) безопасности (SA);

    6) Политики безопасности (SP);

    7) База данных ассоциаций безопасности (SAD)

    8) База данных политики безопасности (SPD)

    9) Обмен ключами (IKE);

     

    Для выполнения 2-й и 3-й работ потребуется дополнительно изучить следующий материал:

    1) Режимы обмена ключевой информацией;

    2) Домен интерпретации (DOI);

    3) Расширения Диффи-Хелмана;

    4) ISAKMP;

    5) Фазы переговоров (фаза 1 и фаза 2);

    6) PFS.


    "Методы и средства защиты информации". ПетрГУ, 2006.