Понятия адресной и прикладной администрации
Виртуальная частная сеть ViPNet – сеть, состоящая из компьютеров, на которых установлено ПО ViPNet. Каждая сеть ViPNet имеет свой уникальный номер при поставке сети конкретному заказчику. При формировании идентификаторов объектов сети номер сети представляется в виде четырехзначного шестнадцатеричного числа. Каждая сеть должна содержать свой ЦУС и свой УКЦ. Сеть состоит из сетевых узлов (СУ), каждый из которых является либо Координатором (с установленным ПО ViPNet [Координатор]), либо Абонентским Пунктом (АП) (с установленным ПО ViPNet [Клиент]). Каждый АП привязан к одному серверу. Для размещения ЦУС и УКЦ в сети выделяются один или 2 АП – АП ЦУС а и АП УКЦ. Каждому СУ в ЦУСе присваивается уникальный 9 символьный идентификатор СУ NNNNPPPP0. Идентификатор образуется из номера сети NNNN и номера СУ в сети в шестнадцатеричном представлении PPPP. Девятый символ зарезервирован и в настоящее время равен ‘0’ для всех СУ сети. На каждом СУ регистрируются один или несколько типов коллективов (ТК). С точки зрения шифрования информации в сети ViPNet основными объектами адресации при шифровании являются коллективы. Коллективы образуются путем регистрации ТК на СУ или группе СУ. ТК, зарегистрированный на группе СУ, образует на каждом СУ этой группы коллектив с единым наименованием и обеспечивает удобство при конфигурации сети для коллективов одного типа, однозначно связанных между собой. Коллективам присваиваются 13-ти символьные идентификаторы CCCCNNNNPPPP0, где CCCC – идентификатор ТК, NNNNPPPP0 – идентификатор СУ, на котором зарегистрирован этот ТК. Таким образом, коллектив – это всегда пара: (ТК, СУ). На каждом СУ автоматически регистрируется неявный ТК «Общий Тип Коллектива», которому присвоен нулевой идентификатор ТК - 0000. Коллектив, образованный ТК «Общий Тип Коллектива» и конкретным СУ, называют «Нулевой Коллектив» или «Общий Коллектив» данного СУ. Матрица связей задается в ЦУСе для коллективов, генерация ключей обмена в УКЦ производится только для коллективов в соответствии с заданными связями. Любые два СУ считаются связанными, если задана некоторая связь между любым ТК, зарегистрированном на одном СУ, и любым ТК, зарегистрированным на другом СУ. Если два СУ связаны, автоматически устанавливается связь и между общими коллективами данных СУ. Пользователи сети ViPNet регистрируются в ненулевых коллективах. Каждому пользователю присваивается уникальный 8-значный символьный идентификатор NNNNAAAA, где NNNN – номер сети, AAAA – номер пользователя в сети. Пользователь может входить в несколько коллективов, зарегистрированных на одном или нескольких СУ, в каждом ненулевом коллективе может быть зарегистрировано 1 или более абонентов. Пользователь считается зарегистрированным на СУ только в том случае, если он зарегистрирован хотя бы в одном ненулевом ТК, зарегистрированном на данном СУ. При этом любой абонент, зарегистрированный на СУ, автоматически регистрируется в общем коллективе СУ. Это означает, что все пользователи, зарегистрированные на СУ, имеют равный доступ к ключам общего коллектива. Таблица 1
На схеме 1 представлены перечисленные, а в таблице 1 - уровни и понятия.
|