Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Ассоциация безопасности (SA) - это установление общих атрибутов безопасности между двумя сетевыми объектами для поддержки безопасной связи. SA может включать такие атрибуты, как: криптографический алгоритм и режим; ключ шифрования трафика; и параметры для передачи сетевых данных через соединение. Основы для создания ассоциаций безопасности предоставляются Ассоциацией по безопасности Интернета и Протоколом управления ключами (ISAKMP). Такие протоколы, как Интернет-обмен ключами (IKE) и Керберизированное интернет-переговоры ключей (KINK), обеспечивают аутентифицированный материал для ввода ключей. SA - это симплекс (односторонний канал) и логическое соединение, которое поддерживает и обеспечивает безопасное соединение данных между сетевыми устройствами. Основное требование SA возникает, когда два субъекта общаются более чем по одному каналу. Возьмем, к примеру, абонента мобильной связи и базовую станцию. Абонент может подписаться на более чем одну услугу. Поэтому каждая служба может иметь различные сервисные примитивы, такие как алгоритм шифрования данных, открытый ключ или вектор инициализации. Чтобы упростить задачу, вся эта информация о безопасности сгруппирована логически, и сама логическая группа - это Ассоциация безопасности. У каждой SA есть свой идентификатор, называемый SAID. Так что и базовая станция и абонент мобильной связи будут делиться SAID, и они получат все параметры безопасности. Другими словами, SA - это логическая группа параметров безопасности, которые позволяют обмениваться информацией с другим субъектом.
A security association (SA) is the establishment of shared security attributes between two network entities to support secure communication. An SA may include attributes such as: cryptographic algorithm and mode; traffic encryption key; and parameters for the network data to be passed over the connection. The framework for establishing security associations is provided by the Internet Security Association and Key Management Protocol (ISAKMP). Protocols such as Internet Key Exchange (IKE) and Kerberized Internet Negotiation of Keys (KINK) provide authenticated keying material. An SA is a simplex (one way channel) and logical connection which endorses and provides a secure data connection between the network devices. The fundamental requirement of an SA arrives when the two entities communicate over more than one channel. Take, for example, a mobile subscriber and a base station. The subscriber may subscribe itself to more than one service. Therefore, each service may have different service primitives, such as a data encryption algorithm, public key, or initialization vector. To make things easier, all of this security information is grouped logically, and the logical group itself is a Security Association. Each SA has its own ID called SAID. So both the base station and mobile subscriber will share the SAID, and they will derive all the security parameters. In other words, an SA is a logical group of security parameters that enable the sharing of information to another entity.