Design and implementation of a transparent secure Lan

Joint Authors

Faraj, Sufyan T.
Barjas, Firas Rasmi

Source

Journal of Engineering

Issue

Vol. 12, Issue 4 (31 Dec. 2006), pp.1063-1076, 14 p.

Publisher

University of Baghdad College of Engineering

Publication Date

2006-12-31

Country of Publication

Iraq

No. of Pages

14

Main Subjects

Telecommunications Engineering

Topics

Abstract AR

هنالك العديد من الهجمات التي يمكن تنفيذها ضد اتصالات الشبكات المحلية (LANs).

إلا أنه بالإمكان منع أو اكتشاف هذه الهجمات عن طريق توفير السرية للمعلومات المتبادلة, و التأكد من سلامتها و صدق مصدرها. يقترح هذا البحث نظاما أمنيا يمكن استعماله لحماية شبكة محلية من الهجمات التي قد تستهدف أمنها.

في كل حاسبة مرتبطة بالشبكة المحمية, يقوم النظام الأمني المقترح بمقاطعة مسار كل رزمة خارجة من نوع IP packet بصورة شفافة, ثم يقوم بإدخال معلومات أمنية (crypto header) بين ال IP header و ال IP payload.

تستعمل هذه المعلومات لكشف أي تغيير لمحتويات الرزمة أثناء تنقلها, و لكشف الرزم التي أعيد بثها.

بعد ذلك يقوم النظام بتشفير ال IP payload, و بعض الأجزاء من المعلومات الأمنية المضافة.

من جهة أخرى, يقوم النظام بمقاطعة مسار كل رزمة داخلة إلى الحاسبة بصورة شفافة, ثم يقوم بفتح تشفير الأجزاء المشفرة منها.

بعد ذلك يقوم النظام بمقاطعة مسار كل رزمة داخلة إلى الحاسبة بصورة شفافة, ثم يقوم بفتح تشفير الأجزاء المشفرة منها.

بعد ذلك, يفحص النظام المعلومات الأمنية الموجودة في الرزمة المستلمة للتأكد من صدق و سلامة معلوماتها.

فإذا كانت الرزمة سليمة, يقوم النظام بتسليمها إلى البروتوكولات العليا. لكي يكون النظام المقترح شفافا للتطبيقات العليا, فإن ذلك الجزء من النظام الذي يعامل الرزم الخارجة و الداخلة تم تنفيذه كسواقة (NDIS intermediate driver), و التي تقع بين طبقتي ال LLC_G data link layer و MAC.

Abstract EN

Many attacks may be carried out against communications in Local Area Networks (LANs).

However, these attacks can be prevented, or detected, by providing confidentiality, authentication, and data integrity security services to the exchanged data.

This paper introduces a security system that protects a LAN from security attacks.

On each host in the protected LAN, the security system transparently intercepts each outbound IP (Internet Protocol) packet, and inserts a crypto header between the packet IP header and payload.

This header is used to detect any modification to the content of the packet in transit, and to detect replayed packets.

Then, the system encrypts the IP packet payload and some fields of the inserted crypto header.

On the other hand, the system transparently intercepts each inbound IP packet, decrypts its encrypted portions, and then uses its crypto header to authenticate the packet.

If the packet is properly authenticated, the system indicates it to upper protocols.

To be transparent to applications, the security system part that processes inbound and outbound IP packets was implemented as a NDIS (Network Driver Interface Specification) intermediate driver that resides between the LLC (Logical Link Control) and MAC (Medium Access Control) data link sublayers.

American Psychological Association (APA)

Faraj, Sufyan T.& Barjas, Firas Rasmi. 2006. Design and implementation of a transparent secure Lan. Journal of Engineering،Vol. 12, no. 4, pp.1063-1076.
https://search.emarefa.net/detail/BIM-349457

Modern Language Association (MLA)

Faraj, Sufyan T.& Barjas, Firas Rasmi. Design and implementation of a transparent secure Lan. Journal of Engineering Vol. 12, no. 4 (Dec. 2006), pp.1063-1076.
https://search.emarefa.net/detail/BIM-349457

American Medical Association (AMA)

Faraj, Sufyan T.& Barjas, Firas Rasmi. Design and implementation of a transparent secure Lan. Journal of Engineering. 2006. Vol. 12, no. 4, pp.1063-1076.
https://search.emarefa.net/detail/BIM-349457

Data Type

Journal Articles

Language

English

Notes

Includes bibliographical references : p. 1075-1076

Record ID

BIM-349457