10.3. Свойства безопасности протоколов

Защищённая система и, соответственно, защищённый протокол могут выполнять разные функции безопасности. Многие из этих функций или целей (англ. goals) можно сформулировать как устойчивость к определённому классу атак. Наиболее полным и актуальным считается перечисление и толкование этих целей в документе проекта AVISPA (англ. Automated Validation of Internet Security Protocols and Applications) [6], суммирующим описания из различных документов IETF (англ. Internet Engineering Task Force). Данные цели принято считать формализируемыми – то есть такими, что для отдельных протоколов есть возможность формально доказать или опровергнуть достижение этих целей.

Примеры свойств безопасности, реализуемыми различными известными протоколами приведены в таблице [tab:protocols-properties]).

landscape1.5
Протокол Цель G123456789101112131415
EAP-IKEv2×××××××
EKE×××
IKE××××××××××
IKEv2××××××××
DHCP-IPSec-tunnel×××
kerberos××××××
SSH××××××
TLS, TLS 1.1, TLS 1.2×××××××
TLS 1.3××××××××
SET××××
Таблица 10.1 — Примеры свойств безопасности протоколов (по [133] с дополнениями).