Avatar billede joeb Nybegynder
16. maj 2004 - 14:16 Der er 1 kommentar

IPsec - test af forbindelsen (sikkerhedshuller)

På mit studie arbejder vi i en gruppe med IPsec. Vi sætter standarden op på to OpenBSD maskiner og på en Zyxel router. Således har vi 3 scenarier vi vil illustrere:

Scenarie 1:
AH
DES
Transport mode
Pre-shared keys
MD5

Scenarie 2:
ESP
DES
Tunnel mode
Pre-shared keys
MD5

Scenarie 3:
ESP
3DES
Tunnel mode
Public key cryptography
SHA1

Altså diverse opsætninger af IPsec. IPsec er jo naturligvis vanvittig sikker (stadigvæk), men vores næste opgave i projektet er at belyse eventuelle sikkerhedshuller i standarden. Vi gør brug af Etherel samt et unix program der hedder ike-scan. Disse 2 programmer kan så give os lidt info om de sendte pakker. MEN vores problem er, at vi er interesserede i, at kunne belyse og evt. praktisk afprøve eventuelle angreb på forbindelsen. Tag ikke
fejl af, at dette er et studie i netværks-sikkerhed, og følgeligt KUN udføres på lukkede lokale netværk.

Har nogle af jer IPsec entusiaster nogle forslag til hvordan vi kan gribe dette an? Evt. anbefale en applikation til formålet?

Mvh
en interesserert netværks-studerende!
Avatar billede joeb Nybegynder
17. maj 2004 - 16:19 #1
Vi har fundet artikler på google og software (Ettercap) og er kommet videre. Lukker.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester