ESP ( Encapsulating Security Payload ) ist ein Mitglied Protokoll Netzwerksicherheitsprotokoll Suite namens IPSec ( Internet Protocol Security) . Dieses Protokoll arbeitet als Nutzlast oder einer deutlichen Block von Informationen, die übertragenen Daten integriert und vertraulich hält . ESP ist ein Protokoll abhängig , was bedeutet, dass es immer braucht zusätzliche Unterstützung Protokolle , die seinen Betrieb von Datenschutz und Authentifizierung abzuschließen. Darüber hinaus ist es immer auf den Namen der IPSec und seine Operationen variieren unter verschiedenen Szenarien Networking betrieben . Architektur
ESP ist als Nutzdatenblock mit dem übertragenen Datenpaket oder eine Gruppe von Datenbits angebracht werden. Es wird von sieben Kategorien von Daten sichern Bits , wie SPI ( Security Parameter Index ) , SN ( Laufnummer ) , PD ( Nutzdaten ), P ( padding ) , PL (Pad Länge) , NH (nächste Header ) bezeichnet konstituiert , und AD ( Authentifizierungs-Daten ) . Diese Daten Bits kollektiv Operationen wie die Überprüfung Empfänger die Identität , Werte Kodierung von Daten , und die Ermittlung der später übertragenen Datenbits daher sichere und authentifizierte Übertragung und den Empfang Sitzungen.
Placement
Placement bezieht sich auf die Position des ESP Block innerhalb Datenpakete von verschiedenen IP-Netzwerken. In IPv4 (IP Version 4), ESP -Block nach Datensender die Adresse in jedem Datenpaket platziert . Im Gegensatz dazu beschäftigt IPv6 Platzierung ESP Block nach beiden Sender und Empfänger der Datenpakete . Diese Änderung in der Platzierung zwischen zwei Versionen von IP ist aufgrund der betrieblichen Hierarchie, die keine Auswirkungen auf die Begrenzung der Operationen von ESP hat .
Operationen
alle IP- basierten Computer -Netzwerken wird ESP sowohl Sende -und Empfangsseite , um eine vollständige Datenintegrität während der Strecke zu gewährleisten eingesetzt . Bei Übertragung endet , ESP hauptsächlich die Operationen der Berechnung Datengröße kodiert Senden und Empfangen von Adressen innerhalb seiner Datenbits und Einkapseln Original-Bits , um Übertragungsverluste zu verhindern. Ebenso überprüft er die Adresse des Empfängers durch Decodierung eigenen Bits und passt einige andere Mengen an Empfängers Ende sicherstellen Daten vom Empfänger empfangen wird. ESP ist ein transparentes Protokoll, das den Operationen automatisch und ohne vorherige Benachrichtigung Endnutzer von Computer-Netzwerken.
Bedeutung
ESP wird als ein wirksamer Beitrag innerhalb der sein Industrie Computer Datensicherheit. Es bietet Funktionen zur Verkapselung übertragenen Datenbits über eine geringe Anzahl von zusätzlichen Bits , die nicht überlastet werden kann , den Übertragungskanal . Darüber hinaus wird es als kompatibel mit beiden Versionen von IP-Netzen (IPv4 und IPv6) entwickelt und können bearbeitet und angepasst werden für eine verbesserte Sicherheit von Operationen Netzpolitik Managern oder Administratoren.