بروتوكول SwIPe
بروتوكول أمان بروتوكول الإنترنت swIPe ( swIPe ) هو بروتوكول أمان تجريبي لبروتوكول الإنترنت (IP) تم تحديده في عام 1993. وهو يعمل على مستوى طبقة الإنترنت من مجموعة بروتوكولات الإنترنت .
غاية
يوفر بروتوكول swIPe السرية والنزاهة والمصادقة لحركة مرور الشبكة، ويمكن استخدامه لتوفير أمان شامل وأمان على مستوى القفزات الوسيطة. يقتصر دور swIPe على آليات الأمان فقط، ولا يتعامل مع إدارة السياسات والمفاتيح ، إذ تُدار هذه الأمور خارج البروتوكول. ويعمل البروتوكول عن طريق إضافة مُصادق قوي تشفيرياً إلى كل حزمة بيانات، و/أو تشفير البيانات المراد إرسالها. [ 1 ]
وصف البروتوكول
يُغلّف بروتوكول swIPe كل حزمة بيانات IP المراد تأمينها داخل حزمة swIPe. [ 1 ] حزمة swIPe هي حزمة IP من نوع البروتوكول 53. [ 2 ] [ 3 ] تبدأ حزمة swIPe برأس يحتوي على بيانات تعريفية ومعلومات مصادقة؛ يلي الرأس حزمة بيانات IP الأصلية، والتي بدورها تليها أي حشو مطلوب لمعالجة الأمان. بناءً على السياسة المتفق عليها، قد يتم تشفير الجزء الحساس من حزمة swIPe (معلومات المصادقة وحزمة بيانات IP الأصلية). [ 1 ]
تم اكتشاف أن أجهزة التوجيه والمحولات من سيسكو التي تعمل بنظام التشغيل IOS معرضة لهجمات حجب الخدمة (DoS) والتي قد تنتج عن معالجة الحزم باستخدام بروتوكول IP 53. [ 4 ]
انظر أيضاً
مراجع
- 1 2 3 جون إيوانيديس ومات بليز (ديسمبر 1993). "مسودة بروتوكول أمان بروتوكول الإنترنت swIPe" . جامعة كولومبيا ومختبرات AT&T Bell.
- ↑ "أرقام بروتوكول الإنترنت المخصصة" . هيئة أرقام الإنترنت المخصصة (IANA).
- ↑ "RFC5237" . فريق عمل هندسة الإنترنت (IETF).
- ↑ "تم حظر واجهة Cisco IOS بواسطة حزم IPv4" . Cisco . تم الاطلاع عليه بتاريخ 28 أكتوبر 2022 .
- بروتوكولات طبقة الإنترنت
- بنية الشبكة
