|
Такой подход позволит автоматически выполнить и
предыдущую рекомендацию, если положение переключателей по умолчанию
("все в 0") будет означать для устройства отключение поддержки
STP.. После этого перед посылкой BPDU-пакета к нему добавляется
секрет, для всего массива (пакет вместе с "общим секретом")
рассчитывается значение хеш-функции (например, SHA-1) и прибавляется
к отправляемому BPDU-пакету ("общий секрет", естественно, при
этом не передается). На принимающей стороне к принятому пакету также
добавляется секрет и рассчитывается значение хеш-функции, которое
сравнивается с полученным в пакете. В результате получатель уверен,
что пакет послал кто-то из "своих" (обладающих знанием секрета),
при этом сам секрет по сети не передается и не может быть
перехвачен злоумышленником для последующего использования.
|