IETF 115: российские специалисты продолжают активно участвовать в международной стандартизации

17
ноября
2022
С 6 по 11 ноября в Лондоне прошла 115-я встреча Инженерного совета Интернета (IETF). Cотрудник ЭЛВИС-ПЛЮС Валерий Смыслов принимал в ней участие удаленно и выступил с двумя презентациями на заседании рабочей группы по развитию протокола IPsec (ipsecme).

В первой из них New IKEv2 Payload Format? был представлен анализ возможной ревизии формата сообщений IKEv2. В настоящий момент он не позволяет передавать отдельные структуры данных протокола размером более 64Кбайт, что затрудняет использование перспективных постквантовых алгоритмов подписи и обмена ключами. Кроме того, текущий формат сообщений содержит определенную избыточность, что негативным образом влияет на использование IKEv2 в сфере IoT из-за роста энергопотребления и проблем с передачей информации в низкоресурсных беспроводных сетях.
 
Вторая презентация Revised Cookie Processing in IKEv2 касалась исправленной обработки cookie в IKEv2, которая устраняла изредка проявляющуюся проблему протокола. Проблема заключается в том, что в сетях с высокой вероятностью потери и переупорядочивания пакетов и в ситуации, когда ответчик IKEv2 находится под большой нагрузкой (например, как следствие DoS-атаки), могут случаться ложные ошибки аутентификации инициатора. Указанная проблема возникает вследствие особенностей протокола IKEv2, и в презентации были предложены пути исправления этого недостатка.

 

Возврат к списку