3.6 Приоритет и безопасность

Замысел этой части протокола состоит в том, что соединение может существовать лишь между портами, имеющими одинаковое значение безопасности и закрытости, а уровень приоритета должен соответствовать наибольшему из запрошенных этими двумя портами значений.

Параметры приоритета и безопасности, применяемые в протоколе TCP, в точности соответствуют заявленным в протоколе Internet (IP) [2]. В спецификации протокола TCP понятие "безопасность" должно включать используемые в IP параметры, которые включают собственно безопасность, закрытость, определение группы для пользователей, а также поддержку различных ограничений.

Попытка соединиться с неприемлемыми значениями безопасности закрытости или же с недостаточно малым значением приоритета должна отвергаться через посылку сигнала перезагрузки. Отказ в соединении по причине недостаточного приоритета может осуществляться только после получения подтверждения на сигнал SYN.

Заметим, что модули TCP, работающие лишь с значением приоритета, установленным по умолчанию, будут тем не менее проверять приоритет пришедших сегментов и, в случае необходимости, повышать уровень приоритета, применяемый в данном конкретном соединении.

Параметры безопасности могут быть использованы даже программами TCP, не поддерживающими систему безопасности (значения поля безопасности относилось бы к неклассифицируемым данным). Таким образом, хост-компьютеры, не поддерживающие систему безопасности, должны быть готовы принимать параметры безопасности, хотя сами они в посылке таких параметров не нуждаются.

Hosted by uCoz