Механизм авторизации LDP на уровне TCP работает с использованием алгоритма Message Digest 5 (MD5) для проверки целостности коммуникации и аутентификации источника сообщения. www.cisco.com
Процесс происходит так: support.huawei.com
- Перед отправкой сообщений LDP по TCP выполняется аутентификация MD5. support.huawei.com
- После заголовка TCP в сообщении добавляется уникальный дайджест сообщения. support.huawei.com
- Дайджест генерируется с использованием алгоритма MD5 на основе заголовка TCP, сообщения LDP и пользовательского пароля. support.huawei.com
- При получении сообщения получающая сторона получает заголовок TCP, дайджест сообщения и сообщение LDP. support.huawei.com
- Она генерирует дайджест сообщения на основе полученной информации и локально сохранённого пароля. support.huawei.com
- Затем дайджест сравнивается с дайджестом, который содержится в сообщении LDP. support.huawei.com
- Если они отличаются, получающая сторона интерпретирует сообщение LDP как подделанное. support.huawei.com
Пароль может быть установлен в зашифрованном виде или в простом тексте. support.huawei.com Если пароль установлен в простом тексте, он напрямую записывается в файл конфигурации. support.huawei.com Если пароль установлен в зашифрованном виде, он шифруется с использованием специального алгоритма и затем записывается в файл конфигурации. support.huawei.com