Der Authentication Header (AH )-Protokoll ist Teil des Internet Protocol Security ( IPSec) -Protokoll. Dieses Protokoll ermöglicht die Authentifizierung für ein Datenpaket Inhalt und fügt einen Bestätigungscode an die Front des Pakets in einem "header ". Funktion
AH berechnet eine Prüfsumme , die als ein Integrity Check Value ( ICV ) ist . Normalerweise Prüfsummen werden an das Ende der Daten markiert . Mit AH ist dieser Wert anstelle geht in eine Struktur, dem Header am Anfang der Daten. Sowohl die Sender und Empfänger der Daten Aktie eine Formel für die Berechnung des ICV . Wenn die Daten während der Übertragung manipuliert worden , die neu berechnet ICV wird nicht mit dem Wert in der Authentication Header so dass der Empfänger das Paket verwirft .
Funktionen
Die AH Protokoll arbeitet in zwei Modi. Mit Transport-Modus wird der AH-Header zwischen dem Internet Protocol ( IP) -Header und dem Transmission Control Protocol (TCP) Header eingefügt . Im Tunnel Mode , das gesamte Paket verschlüsselt , einschließlich der IP-Header ist, geht die AH-Header auf der Vorderseite dieses und ein neuer IP -Header wird vor dem AH -Header hinzugefügt .
Zweck
Das AH -Protokoll sieht keine Privatsphäre für die Daten bei der Übertragung . Stattdessen macht der Empfänger Kenntnis von einer Manipulation der Daten während der Übertragung Paketinhalt .