Иллюстрированный самоучитель по Microsoft Windows 2003

Архитектура безопасности IP

Служба агента политики безопасности (Policy Agent Service)

Агент политики – локальный, резидентный агент. Он отыскивает политику безопасности IP в Active Directory во время инициализации системы. Затем он передает информацию о политике сетевому драйверу безопасности IP (IPSec-драйверу) и службе ISAKMP/Oakley. Агент политики не хранит политику безопасности локально, а находит ее в Active Directory (рис. 22.3).

Иллюстрированный самоучитель по Microsoft Windows 2003 › Средства безопасности Windows Server 2003 › Архитектура безопасности IP
Рис. 22.3. Функционирование агента политики безопасности

Служба управления ключами ISAKMP/Oakley

Это локальный, резидентный агент, который получает политику безопасности от агента политики. При использовании политики безопасности служба ISAKMP устанавливает ассоциацию безопасности (SA) с компьютером-получателем. Тождество поддерживающих связь сторон опознается с помощью центра распределения ключей Kerberos. В заключение служба ISAKMP посылает SA и информацию о ключе драйверу IPSec. Служба ISAKMP/Oakley запускается агентом политики.

Драйвер безопасности IP (IPSec-драйвер)

Это локальный, резидентный агент, который просматривает все IP-пакеты на соответствие фильтру IP. Если он находит соответствие, то задерживает пакеты в очереди, в то время как служба ISAKMP/Oakley генерирует необходимую SA и ключ, чтобы защитить обмен информацией. Агент, получив эту информацию от службы ISAKMP, шифрует IP-пакеты и посылает их компьютеру-адресату (рис. 22.4). Драйвер IPSec запускается агентом политики.

Иллюстрированный самоучитель по Microsoft Windows 2003 › Средства безопасности Windows Server 2003 › Архитектура безопасности IP
Рис. 22.4. Функционирование драйвера IPSec

Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите CTRL + Enter, чтобы сообщить об этом редактору.