AH – Authentication Header
כותרת אימות ה- IP מחפשת לספק בטיחות באמצעות מידע אימות למנדע ה- IP.
מידע אימות זה מחושב ע"י שימוש בכל השדות במנדע ה- IP (זה כולל לא רק את כותרת ה- IP , אלא גם כותרות אחרות ונתוני המשתמש), אשר לא משתנים במהלך ההעברה.
שדות או אפשרויות המשתנים במהלך ההעברה (מונה קפיצות, "זמן לחיות", היסט מקטע, או מצביע על ניתוב כמו אודיו או וידאו. מקורות נתונים יכולים להכיל גם הזנות נתונים חיים וגם קליפים שמורים.
פרוטוקול זה נועד לבקר שיחות של שליחת נתונים כפולים, ומספק אמצעים לבחירת ערוצי שליחה כמו UDP,multicast UDP ו- TCP וכן אמצעים לבחירת מנגנוני שליחה המבוססים על RTP.) נחשבים כאפס בעת חישוב נתוני האימות.
הדבר מספק באופן משמעותי יותר בטיחות מאשר מה שמוצג כרגע ב- IPV4 ויכול להספיק לצרכי משתמשים רבים.
כאשר משתמשים ב- IPV6, כותרת האימות מופיעה באופן נורמלי לאחר כותרת קפיצה-אחר-קפיצה של ה- IPV6 ולפני אפשרויות יעד ה- IPV6.
כאשר משתמשים בכותרת האימות עם IPV4 היא מופיעה לאחר כותרת ה- IPV4 הראשית.
מבנה ה- AH הוא כדלקמן:
הכותר הבא |
אורך |
שמורים |
אינדקס פרמטרי בטיחות | ||
נתוני אימות | ||
1 בית |
1 בית |
2 בתים |
IP מבנה כותרת אימות ה-