Protecciones de confidencialidad e integridad con extensiones de etiquetas
La siguiente tabla explica cómo las protecciones de confidencialidad e integridad de IPsec se aplican a la etiqueta de seguridad con distintas configuraciones de extensiones de etiquetas.
| | |
Sin extensiones de etiquetas
| La etiqueta es visible en la opción IP etiquetada.
| La etiqueta de mensaje en la opción IP etiquetada es cubierta por AH, no por ESP. Consulte la nota.
|
Con extensiones de etiquetas
| Una opción IP etiquetada es visible, pero representa la etiqueta de transferencia, que puede ser diferente de la etiqueta de mensaje interna.
| Integridad de etiqueta cubierta de manera implícita por la existencia de una asociación de seguridad específica de la etiqueta. La opción IP etiquetada en la transferencia es cubierta por AH. Consulte la nota.
|
Con extensiones de etiquetas y opción IP etiquetada suprimida
| Etiqueta de mensaje no visible.
| Integridad de etiqueta cubierta de manera implícita por la existencia de una asociación de seguridad específica de la etiqueta.
|
|
Notas - No puede utilizar las protecciones de integridad AH de IPSec para proteger la opción IP etiquetada si los enrutadores que reconocen etiquetas pueden filtrar o agregar la opción IP etiquetada a medida que el mensaje viaja a través de la red. Cualquier modificación realizada a la IP etiquetada invalidará el mensaje y hará que se descarte un paquete protegido por AH en el destino.