RFC 4307 — Криптографические алгоритмы для использования с IKEv2
Группа протоколов IPsec использует различные криптографические алгоритмы для обеспечения защиты информации. Протоколы IKE и IKEv2 обеспечивают механизм согласования алгоритма, который должен использоваться для данного соединения. Однако для обеспечения интероперабельности между независимыми реализациями необходимо задать набор обязательных для реализации алгоритмов, чтобы по крайней мере один алгоритм поддерживался всеми реализациями. В этом документе определяется набор алгоритмов, являющихся обязательными для реализации, как часть IKEv2, а также алгоритмы, которые следует реализовать потому, что они могут стать обязательными в будущем. RFC 4307
- Опубликовано: Декабрь 2005 (10.06.2009)
- Просмотров: 3580
- Комментариев: 0
RFC 4308 — Криптографические наборы для IPsec
Протоколы IPsec, IKE и IKEv2 основаны на алгоритмах защиты, обеспечивающим сохранение тайны и аутентификацию между инициатором и отвечающей стороной. Существует множество таких алгоритмов и две системы IPsec не смогут взаимодействовать между собой, если они не будут использовать одинаковые алгоритмы. Данные документ определяет дополнительные наборы алгоритмов и атрибуты, которые могут использоваться для упрощения администрирования IPsec при работе в ручном режиме обмена ключами с IKEv1 или IKEv2. RFC 4308
- Опубликовано: Декабрь 2005 (10.06.2009)
- Просмотров: 3540
- Комментариев: 0
RFC 903 — Протокол RARP
В этом документе описывается метод, позволяющий станциям динамически определять свой адрес протокольного уровня (например, IP) по известному аппаратному адресу. Документ содержит спецификацию стандарта, предложенного сообществу ARPA Internet и является приглашением к дискуссии в целях развития стандарта. RFC 903
- Опубликовано: Июнь 1984 (10.06.2009)
- Просмотров: 3507
- Комментариев: 0
RFC 3540 — Устойчивый механизм сигнализации насыщения с помощью ECN-nonce
В это документе описано необязательное расширение ECN-nonce, обеспечивающее для ECN защиту от случайного или преднамеренного сокрытия пакетов, помеченных отправителем TCP. Расширение повышает устойчивость работы систем контроля насыщения, предотвращая возможность использования Explicit Congestion Notification для неправомерного захвата полосы сетевых соединений. ECN-nonce использует два кода ECT в поле ECN заголовков IP и требует наличия флага в заголовке TCP. Расширение эффективно работает как на маршрутизаторах, так и на хостах. RFC 3540
- Опубликовано: Июнь 2003 (30.07.2009)
- Просмотров: 3468
- Комментариев: 0
RFC 5348 — Дружественный к TCP контроль скорости (TFRC)
В этом документе приведена спецификация протокола TFRC, который представляет собой механизм контроля насыщения для потоков с индивидуальной адресацией в среде Internet, обеспечивающей доставку по-возможности. Этот механизм обеспечивает достаточно беспристрастное деление полосы с конкурирующими потоками TCP, но отличается значительно меньшими временными вариациями пропускной способности по сравнению с TCP, что делает этот механизм более подходящим для таких приложений, как телефония или потоковая передача, где важна постоянная скорость потока данных. RFC 5348
- Опубликовано: Сентябрь 2008 (10.06.2009)
- Просмотров: 3455
- Комментариев: 0
RFC 1613 — X.25 через TCP (XOT)
В некоторые случаях необходимо транспортировать пакеты X.25 через IP сети. Пакетный уровень X.25 требует наличие надежного соединение канального уровня, который в большинстве случаев обеспечивает LAPB. Данный документ описывает метод пересылки пакетов X.25 через IP-сети с помощью инкапсуляции пакетного уровня X.25 в TCP пакеты. RFC 1613
- Опубликовано: Май 1994 (10.06.2009)
- Просмотров: 3399
- Комментариев: 1
RFC 2644 — Смена принятого по умолчанию поведения маршрутизаторов по отношению к пакетам Directed Broadcast
В требованиях к маршрутизаторам указано, что эти устройства должны принимать и пересылать широковещательный трафик Directed Broadcast. В этом же документе указано, что маршрутизаторы должны иметь опцию, позволяющую запретить эту функцию, и по умолчанию функция поддержки directed broadcast должна быть включена. Однако поддержка пересылки таких пакетов обеспечивает возможность организации эффективных атак на другие сети. RFC 2644
- Опубликовано: Август 1999 (04.08.2009)
- Просмотров: 3332
- Комментариев: 0
RFC 3013 — Службы и процедуры обеспечения безопасности, рекомендуемые для провайдеров Internet
Целью настоящего документа является выражение того, что инженерное сообщество, представленное IETF, ожидает от провайдеров Internet в части обеспечения безопасности. Назначение документа состоит не в том, чтобы определить набор требований ко всем ISP, а скорее в повышении уровня информированности ISP в части ожиданий сообщества и создания темы для обсуждения ожиданий сообщества в сфере безопасности. RFC 3013
- Опубликовано: Ноябрь 2000 (30.06.2009)
- Просмотров: 3301
- Комментариев: 0
RFC 5540 — 40 Лет RFC
Десять долгих лет уже прошло, и мы достигли 40-ой годовщины серии RFC. За это время количество документов более чем удвоилось, и, судя по всему, RFC ждет далекое будущее. Всё то хорошее, что сказано в 30-летнюю годовщину, остаётся истиной и десять лет спустя. Однако мы должны отметить некоторые изменения, произошедшие за последние годы. RFC 5540
- Опубликовано: Апрель 2009 (13.06.2009)
- Просмотров: 3194
- Комментариев: 0
RFC 4505 — Механизм Anonymous в SASL (Simple Authentication and Security Layer)
В этом документе определяется механизм анонимного доступа для схемы SASL. Имя этого механизма "ANONYMOUS". В отличие от многих других механизмов SASL, задачей которых является идентификация и аутентификация пользователя на сервере, задачей данного механизма SASL является предоставление пользователю доступа к службам или ресурсам без раскрытия серверу своей идентификации. Данный механизм обеспечивает метод анонимной регистрации в системе. RFC 4505
- Опубликовано: Июнь 2006 (10.06.2009)
- Просмотров: 3187
- Комментариев: 0
RFC 3874 — Необратимая 224-битовая хэш-функция SHA-224
В данном документе описывается 224-битовая необратимая хэш-функция SHA-224, основанная на SHA-256, но использующая другое начальное значение и размер 224 бита. Необратимые хэш-функции называют также цифровыми подписями. Функция SHA-224 основана на алгоритме SHA-256, обеспечивающем необратимое 256-битовое хэширование, подтвержденное NIST (SHA2). RFC 3874
- Опубликовано: Сентябрь 2004 (15.06.2009)
- Просмотров: 3171
- Комментариев: 0
RFC 862 — Протокол Echo
Этот документ задает стандарт для сообщества ARPA Internet. Предполагается, что хосты сети ARPA Internet, использующие протокол Echo адаптируют свои реализации протокола в соответствии с данным стандартом. Эхо-сервис весьма полезен для отладки и выполнения измерений. Этот сервис просто возвращает отправителю любые данные, полученные от него. RFC 862
- Опубликовано: Май 1983 (10.06.2009)
- Просмотров: 3150
- Комментариев: 0
RFC 4340 — Протокол DCCP
Datagram Congestion Control Protocol представляет собой транспортный протокол, который обеспечивает двухсторонние индивидуальные соединения для передачи дейтаграмм с контролем насыщения но без обеспечения гарантий доставки. Протокол DCCP подходит для приложений, которые передают достаточно большие объемы данных и могут получить преимущества в результате контроля выбора между своевременностью и надежностью. RFC 4340
- Опубликовано: Март 2006 (25.06.2009)
- Просмотров: 3086
- Комментариев: 0
RFC 3549 — Linux Netlink как протокол для служб IP
Данный документ описывает интерфейс Netlink ОС Linux, который используется операционной системой для обмена сообщениями как между процессами ядра, так и между ядром и пользовательскими процессами. Основное внимание в документе уделяется описанию функциональности Netlink как протокола, связывающего Forwarding Engine Component и Control Plane Component, которые определяют работу сервиса IP. RFC 3549
- Опубликовано: Июль 2003 (27.06.2009)
- Просмотров: 2951
- Комментариев: 0
RFC 2119 — Ключевые слова для обозначения уровня требований в RFC
Этот документ относится к категории документов Best Current Practice для сообщества Internet. Во многих документах, описывающих стандарты, используются модальные глаголы для обозначения уровня требований. Такие слова часто выделяются заглавными буквами. В данном документе определяется толкование этих глаголов и производных от них слов в документах IETF. RFC 2119
- Опубликовано: Март 1997 (15.06.2009)
- Просмотров: 2907
- Комментариев: 0
RFC 5195 — Автоматическое детектирование Layer-1 VPN на основе BGP
Целью настоящего документа является определение механизма автоматического детектирования Layer-1 VPN на основе протокола BGP. Механизм автоматического детектирования для L1VPN позволяет устройствам сети провайдера автоматически находить набор PE, имеющих порты, подключенные к устройствам CE, которые входят в одну сеть VPN. Эта информация требуется для завершения сигнальной фазы соединений L1VPN. RFC 5195
- Опубликовано: Июнь 2008 (17.07.2009)
- Просмотров: 2906
- Комментариев: 0
RFC 4760 — Многопротокольные расширения для BGP-4
В этом документе определяется расширение протокола BGP-4, позволяющее передавать информацию для различных протоколов сетевого уровня, таких, как, IPv6, IPX, L3VPN и т.п. Расширение обеспечивает обратную совместимость - маршрутизаторы, поддерживающие это расширение, смогут нормально работать с маршрутизаторами, которые его не поддерживают. RFC 4760
- Опубликовано: Январь 2007 (21.06.2009)
- Просмотров: 2851
- Комментариев: 0
RFC 2659 — Безопасность HTML (расширение)
Этот документ описывает синтаксис для вложенных параметров согласования S-HTTP в документах HTML. Расширение S-HTTP, описанное в RFC 2660, содержит концептуальное описание заголовков согласования, отражающие потенциальные предпочтения получателя сообщения как криптографическое расширение, которое должно быть применено к сообщению. Документ описывает синтаксис связывания этих параметров согласования с «якорями» HTML. RFC 2659
- Опубликовано: Август 1999 (10.06.2009)
- Просмотров: 2756
- Комментариев: 0
RFC 3562 — Управление ключами при использовании опции TCP MD5 Signature
Опция TCP MD5 Signature, используемая преимущественно протоколом BGP, достаточно широко реализована в критически важных областях инфраструктуры Internet. Обеспечиваемый этой опцией уровень защиты определяется качеством ключей, используемых для расчета сигнатур MD5. В данном документе рассматриваются требования безопасности для таких ключей. RFC 3562
- Опубликовано: Июль 2003 (27.06.2009)
- Просмотров: 2711
- Комментариев: 0
RFC 4084 — Терминология для описания услуг по подключению к Internet
Когда сеть Internet развилась достаточно сильно, началась активная реклама и продажа «подключения к Internet». В силу того, что предложения могут существенно различаться по своим возможностям, набору опций, а также по причине отсутствия стандартизованной терминологии, конечные пользователи зачастую не могут разобраться с предлагаемыми услугами. В этом документе приводится список терминов и определений, описывающих различные типы сервиса, которые могут предлагаться. Эти определения могут оказаться полезными для провайдеров, потребителей и (возможно) контролирующих органов. RFC 4084
- Опубликовано: Май 2005 (10.06.2009)
- Просмотров: 2665
- Комментариев: 0