IPSEC AH,ESP 정리
1. AH - 무결성 검증 제공(IP Header를 포함하여 검증) - 기밀성은 제공하지 않음 - 헤더 구조 2. ESP - 기밀성 및 무결성 검증 제공(IP Header는 제외하고 검증, ESP Header ~ ESP trailer) - 헤더 구조 * AH와 ESP를 동시 적용 가능 1. AH- ICV(Integrity Check Value) 생성시 immutable field를 이용해서 계산함 * immutable field : Version, Internet Header Length, Total Length, Identification, Protocol, Source Address, Destination Address * mutable field : TOS, Flags, Fragment Offset..
더보기
Packet 종류별 기본 크기
패킷 종류별 기본 크기 SYN 66Byte Eth 14+ IP 20 + TCP 20 + Option 12 ACK 54Byte Eth 14+ IP 20 + TCP 20 FIN 54Byte Eth 14+ IP 20 + TCP 20 ICMP 74Byte Eth 14+ IP 20 + ICMP 8 + Data 32 CPS 분류 계산식 대역폭(bps) 500,000 TCP connection (SYN,ACK,FIN) 500000*64*3*8 786M Get flooding (SYN, ACK, GET-200byte, FIN) 500000*(64*3+200)*8 1.5G 750,000 TCP connection (SYN,ACK,FIN) 750000*64*3*8 1.1G Get flooding (SYN, ACK, GET..
더보기