Tcpcrypt

Tcpcrypt

tcpcrypt - протокол, который позволяет организовывать тотальное шифрование трафика на транспортном уровне сетевой модели OSI. Данный протокол является расширением стандартного протокола TCP и обладает с ним полной обратной совместимостью. В случае, если один из абонентов не поддерживает tcpcrypt, связь устанавливается по стандартному протоколу TCP.

Протокол tcpcrypt решает только задачи шифрование трафика и обеспечение целостности данных. В отличие от подобных протоколов TLS и IPsec, данный протокол не содержит средств аутентификации пользователей. Однако протокол предоставляет свойство “Session ID” для использования при аутентификации на более высоких уровнях сетевой модели OSI. С помощью “Session ID” можно организовывать различные схемы аутентификации в том числе с помощью паролей или сертификатов PKI.

Согласно исследованиям авторов протокола, его использование существенно снижает нагрузку на серверы за счет более быстрой и простой реализации процедуры рукопожатия в сравнении с протоколом TLS.

Работа протокола tcpcrypt является прозрачной для приложений. В случае работы по умолчанию (без аутентификации) протокол не требует настройки или конфигурации. Однако в случае работы без аутентификации данный протокол является уязвимым по отношению к активной атаке человек посредине (MiTM).

Данный протокол опубликован в качестве Интернет драфта (Internet Draft). Существуют реализации данного протокола под наиболее популярные опрерационные системы (Linux, FreeBSD, Windows и Mac OS X).

Ссылки


Wikimedia Foundation. 2010.

Игры ⚽ Поможем решить контрольную работу

Полезное


Смотреть что такое "Tcpcrypt" в других словарях:

  • Dan Boneh — Born Israel …   Wikipedia

  • Obfuscated TCP — (ObsTCP) was a proposal for a transport layer protocol which implements opportunistic encryption over TCP. It was designed to prevent mass wiretapping and malicious corruption of TCP traffic on the internet, with lower implementation cost and… …   Wikipedia

  • OpenVPN — ‎ Original author(s) James Yonan Developer(s) OpenVPN project / OpenVPN Technologies, Inc. Initial release 1.1.0 / April 10, 2002 …   Wikipedia

  • Openswan — Stable release 2.6.35 / July 23, 2011; 3 months ago (2011 07 23) Preview release 2.6.34dr2 / April 22, 2011; 6 months ago (2011 04 22) …   Wikipedia

  • Microsoft Point-to-Point Encryption — (MPPE) is a protocol for encrypting data across Point to Point Protocol (PPP) and virtual private network (VPN) links. It uses the RSA RC4 encryption algorithm. MPPE supports 40 bit, 56 bit and 128 bit session keys, which are changed frequently… …   Wikipedia

  • Cisco Systems VPN Client — Cisco VPN Client on Windows 7. Developer(s) Cisco Systems Stable release Windows 5.0.07.0440 …   Wikipedia

  • Cloudvpn — Original author(s) Mirek Kratochvíl Initial release December 2008 Stable release 1.99.8 / August 3, 2009; 2 years ago (2009 08 03) Platfo …   Wikipedia

  • Microsoft Forefront Unified Access Gateway — Unified Access Gateway Original author(s) Microsoft corporation …   Wikipedia

  • n2n — Developer(s) n2n team Initial release March 27, 2008; 3 years ago (2008 03 27) Written in C Operating system …   Wikipedia

  • PPPoE — Стиль этой статьи неэнциклопедичен или нарушает нормы русского языка. Статью следует исправить согласно стилистическим правилам Википедии. PPPoE (англ. Point to point protocol over Ethernet)  сет …   Википедия


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»