ESP ( innkapsle sikkerhet nyttelast ) er medlem protokoll for nettverkssikkerhet protokollen suite kalt IPSec ( Internet Protocol Security) . Denne protokollen fungerer som en nyttelast eller en distinkt blokk med informasjon som holder overførte data integrert og konfidensiell . ESP er en avhengig protokollen, noe som betyr at det alltid trenger ekstra støtte protokoller for å fullføre sin virksomhet med data personvern og autentisering. Videre er det alltid operert på vegne av IPSec og dets virksomhet variere under forskjellige nettverk scenarier . Arkitektur
ESP brukes som en nyttelast data blokk festet med den overførte datapakke eller et sett med data bits. Det er konstituert av syv kategorier av data som fester bits , betegnes som SPI ( sikkerhet parameter indeks) , SN ( sekvensnummer ) , PD ( nyttelast data) , P ( padding ) , PL ( pad lengde) , NH (neste header ) , og AD ( autentisering data) . Disse data bits kollektivt utføre operasjoner som å bekrefte mottakerens identitet , koding dataverdier , og identifisere de senere overførte data biter forgrunnen sikker og godkjent data overføring og mottak økter.
Placement
< p > plasseringsverktøyet refererer til posisjonen til ESP- blokk i datapakker til ulike IP-nettverk. I IPv4 (IP versjon 4) , er ESP blokk plasseres etter data senderens adresse innenfor hver datapakke . I motsetning til det , benytter IPv6 plassering av ESP blokk etter både senderens og mottakerens datapakker. Denne endringen i plassering mellom to versjoner av IP skyldes den operative hierarki, som ikke har noen begrensende effekt på driften av ESP .
Operations
IP-basert datanettverk, ESP er ansatt ved både overføring og mottak av endene for å sikre fullstendig dataintegritet gjennom hele ruten. Ved overføring av ender , utfører ESP hovedsak driften av beregning data størrelse , koding overføring og mottak adresser innenfor sine data bits , og innkapsle opprinnelige biter for å unngå overføringstap . Tilsvarende , bekrefter den mottakerens adresse gjennom dekoding egne biter og matcher noen andre kvanta på mottakerens ende å sørge for at data er mottatt av mottakeren. ESP er et gjennomsiktig protokollen, som utfører sine operasjoner automatisk og uten å varsle sluttbrukerne av datanettverk .
Betydning
ESP er ansett å være et effektivt bidrag innenfor industri av datamaskinen datasikkerhet . Den tilbyr funksjoner for å innkapsle overførte data biter gjennom et lite antall ekstra biter , som ikke overbelaster overføring kanalen . Videre er det utviklet som kompatible med begge versjonene av IP-nettverk (IPv4 og IPv6 ) , og kan redigeres og tilpasses for økt sikkerhet operasjoner av nettverket politiske ledere og administratorer .