ΕΠΛ 674: Εργαστήριο 4



Σχετικά έγγραφα
ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΠΑΡΑΓΩΓΙΚΗΣ ΑΝΑΣΥΓΚΡΟΤΗΣΗΣ, ΠΕΡΙΒΑΛΛΟΝΤΟΣ & ΕΝΕΡΓΕΙΑΣ

Αρµοδιότητες Αυτοτελούς Τµήµατος Δηµοτικής Αστυνοµίας

ΟΣΤΑ & ΣΚΕΛΕΤΙΚΟ ΣΥΣΤΗΜΑ

ΝΕΑ ΧΡΗΜΑΤΟΟΙΚΟΝΟΜΙΚΑ ΠΡΟΪΟΝΤΑ- ΕΦΑΡΜΟΓΗ ΣΕ ΑΣΦΑΛΙΣΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ

ΤΕΧΝΟΛΟΓΙΚΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΙΔΡΥΜΑ ΚΑΒΑΛΑΣ Σχ ολή Διοίκησή και Οικονομίας Τμήμα Λογιστική

Παραβατικότητα Ανηλίκων και Πρόγραμμα Κυκλοφοριακής Αγωγής «ΕΡΜΗΣ» ΥΠΗΡΕΣΙΑ ΕΠΙΜΕΛΗΤΩΝ ΑΝΗΛΙΚΩΝ ΔΙΚΑΣΤΗΡΙΟΥ ΑΝΗΛΙΚΩΝ ΑΘΗΝΑΣ

ΠΡΟΣΚΛΗΣΗ. των Τοπικών Προϊόντων. του Δήμου Σητείας. «Σητείας Γη»

Προδημοσιεύτηκαν τα τέσσερις πρώτα προγράμματα του νέου ΕΣΠΑ που αφορούν

ΣΥΝΕΝΤΕΥΞΗ ΤΥΠΟΥ για Οικονομική Κρίση Ανεργία - ΣΣΕ

Οι 21 όροι του Λένιν

ΕΚΤΕΛΕΣΤΙΚΗ ΕΠΙΤΡΟΠΗ ΦΙΛΕΛΛΗΝΩΝ & ΨΥΛΛΑ ΑΘΗΝΑ Τηλ Fax adedy@adedy.gr, adedy1@adedy.gr

Όταν το μάθημα της πληροφορικής γίνεται ανθρωποκεντρικό μπορεί να αφορά και την εφηβεία.

ΕΙΣΗΓΗΤΗΣ ΤΣΑΝΑΣ ΚΩΝΣΤΑΝΤΙΝΟΣ ΘΕΜΑ: ΑΣΚΗΣΕΙΣ ΜΕΤΑΒΑΣΗΣ ΣΤΟΧΟΣ: Περιεχόμενα - Μεθοδολογία. Οργάνωση Α/Α. Εκτίμηση

ΠΕΡΙΛΗΨΗ ΤΟΥ ΠΑΙΧΝΙΔΙΟΥ

ΜΟΥΣΕΙΟ ΚΑΠΝΟΥ ΚΑΒΑΛΑΣ ΦΥΛΛΟ ΕΡΓΑΣΙΑΣ

Αρωματικά φυτά της Ελλάδας

ΠΡΟΕΤΟΙΜΑΣΙΑ ΓΙΑ ΣΥΝΕΝΤΕΥΞΗ. Βασικές συμβουλές

ΑΝΑΚΟΙΝΩΣΗ ΥΠ ΑΡΙΘΜ. ΣΟΧ 3/2015. Για την πρόσληψη Πτυχιούχων Φυσικής Αγωγής. με σύμβαση εργασίας Ιδιωτικού Δικαίου Ορισμένου Χρόνου (Ι.Δ.Ο.Χ.

ΤΕΙ ΗΠΕΙΡΟΥ ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΛΟΓΙΣΤΙΚΗΣ ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ

Θεματική Ενότητα 3: Φυσικό και Αστικό Περιβάλλον στην Ελλάδα Θεματική ενότητα 1: Οι προσαρμογές των οργανισμών

ΤΜΗΜΑ : Βελτίωσης της Ανταγωνιστικότητας Αθήνα : 05/02/2014 Πληροφορίες : Μπούρκουλας Σπύρος Τσαλέρα Ελευθερία

Σεμινάριο με θέμα : Εθελοντισμός & Δικαιώματα Παιδιού

Τοποθέτηση Δημάρχου Γ. Πατούλη. για τεχνικό πρόγραμμα 2010

Η εξέγερση του Πολυτεχνείου

Σοφία Γιουρούκου, Ψυχολόγος Συνθετική Ψυχοθεραπεύτρια

Ασυντήρητες και επικίνδυνες οικοδομές

Το ολοκαύτωμα της Κάσου

τον ΥΦΥΠΟΥΡΓΟ ΥΠΟΔΟΜΩΝ, ΜΕΤΑΦΟΡΩΝ & ΔΙΚΤΥΩΝ ΘΕΜΑ: ΘΕΣΕΙΣ ΚΑΙ ΠΡΟΤΑΣΕΙΣ ΤΗΣ ΠΕΓΕΕΠ ΓΙΑ ΤΗΝ ΑΝΑΜΟΡΦΩΣΗ ΤΟΥ ΣΥΣΤΗΜΑΤΟΣ ΠΑΡΑΓΩΓΗΣ ΔΗΜΟΣΙΩΝ ΕΡΓΩΝ

ΤΈΛΟΣ ΚΑΛΟ, ΟΛΑ ΚΑΛΑ

ΔΙΑΔΟΣΗ ΘΕΡΜΟΤΗΤΑΣ Φυσική Β' Γυμνασίου. Επιμέλεια: Ιωάννης Γιαμνιαδάκης

ΗΛΙΟΠΡΟΣΤΑΣΙΑ ΑΥΤΟΣΚΙΑΣΜΟΣ ΤΟΥ ΚΤΗΡΙΑΚΟΥ ΚΕΛΥΦΟΥΣ

Το συνέδριο σας πραγματοποιείται σε μια εξαιρετικά δύσκολη συγκυρία για τον τόπο, την οικονομία της χώρας, την κοινωνία και τον κόσμο της εργασίας.

«Ποιότητα Τηλεπικοινωνιακών Υπηρεσιών & Προστασία Καταναλωτών» Γιάννης Οικονόμου Γενικός Γραμματέας Καταναλωτή

Έρευνα Καταναλωτικής Εμπιστοσύνης

ΠΕΡΙΦΕΡΕΙΑΚΗ ΕΝΟΤΗΤΑ ΚΟΖΑΝΗΣ

Πολιτική Απόφαση και Θέσεις της Ο.Ε.Ν.Γ.Ε.

Συνοπτική Παρουσίαση. Ελλάδα

ΟΔΗΓΟΣ ΓΙΑ ΕΠΙΧΕΙΡΗΣΕΙΣ & ΔΙΕΥΘΥΝΤΙΚΑ ΣΤΕΛΕΧΗ

ΠΡΟΟΙΜΙΟ ΑΝΑΤΡΟΠΗ ΤΟΥ ΠΟΛΙΤΙΚΟΥ ΣΥΣΤΗΜΑΤΟΣ ΚΑΙ ΤΩΝ ΚΑΤΕΣΤΗΜΕΝΩΝ

Δευτέρα, 9 Απριλίου 2012 ΙΝΣΤΙΤΟΥΤΟ ΕΜΠΟΡΙΟΥ & ΥΠΗΡΕΣΙΩΝ ΠΕΤΡΑΚΗ 16 Τ.Κ ΑΘΗΝΑ ΤΗΛ.: FAX:

Καλές Πρακτικές Πρόληψης και Αντιμετώπισης Ενδοσχολικής Βίας- Σχολική Διαμεσολάβηση

Οι ΕΔ που χρειάζεται η χώρα

1 Επιμέλεια: Γράβαλος Βασίλειος, Χρυσανθάκης Ιωάννης

Προγράμματα Επαγγελματικής Αστικής Ευθύνης. Αστική Ευθύνη Προϊόντων

ΑΛΕΞΑΝΔΡΕΙΟ ΤΕΧΝΟΛΟΓΙΚΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΙΔΡΥΜΑ ΘΕΣΣΑΛΟΝΙΚΗΣ ΣΧΟΛΗ ΤΕΧΝΟΛΟΓΙΑΣ ΓΕΩΠΟΝΙΑΣ ΤΜΗΜΑ ΑΓΡΟΤΙΚΗ ΑΝΑΠΤΥΞΗ & ΔΙΟΙΚΗΣΗ ΑΓΡΟΤΙΚΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ

ΚΕΦΑΛΑΙΟ 7 ΣΥΜΠΕΡΑΣΜΑΤΑ ΚΑΙ ΠΡΟΤΑΣΕΙΣ

ΔΕΛΤΙΟ ΤΥΠΟΥ. «Τα αποτελέσματα των ενδιάμεσων εκπτώσεων 2015»

ΔΕΛΤΙΟ ΤΥΠΟΥ. Ακολουθεί ολόκληρη η τοποθέτηση - παρέμβαση του Υπουργού Δ.Μ.&Η.Δ.

Κλινικοί Εκπαιδευτές: σύντομη περιγραφή ρόλου, κριτήρια επιλογής & πρόγραμμα εκπαίδευσης

Θα ήθελα και εγώ να σας καλωσορίσω στο σημερινό σεμινάριο και να σας. Η εμπορία γυναικών και κοριτσιών δεν είναι ένα νέο φαινόμενο.

ΑΠΟΚΑΤΑΣΤΑΣΗ ΚΑΙ ΕΠΑΝΑΧΡΗΣΗ ΤΟΥ ΧΩΡΟΥ ΤΟΥ ΧΑΝΙΟΥ ΤΟΥ ΙΜΠΡΑΗΜ ΚΩΔΙΚΟΣ ΔΙΑΓΩΝΙΖΟΜΕΝΟΥ: 12234

ΑΠΟΣΠΑΣΜΑ ΠΡΑΚΤΙΚΟΥ Τακτικής Συνεδρίασης Δημοτικού Συμβουλίου Αιγιαλείας 5 Oκτωβρίου 2015

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣΛΗΨΗΣ για τη σύναψη ΣΥΜΒΑΣΗΣ ΕΡΓΑΣΙΑΣ ΟΡΙΣΜΕΝΟΥ ΧΡΟΝΟΥ

ΟΡΟΙ ΚΑΙ ΠΡΟΫΠΟΘΕΣΕΙΣ

ΕΙΣΗΓΗΣΗ. επί της 5ης Αναμόρφωσης του προϋπολογισμού της Περιφέρειας Ιονίων Νήσων, για το οικονομικό έτος 2014

11. Προϋπολογισμός Προϋπολογισμός και αποδοτικότητα δημοσίων υπηρεσιών: υφιστάμενη κατάσταση

ΑΝΑΚΥΚΛΩΣΗ ΤΗΓΑΝΕΛΑΙΟΥ ΓΙΑΤΙ - ΠΩΣ - ΠΟΤΕ

Δρ.ΠΟΛΥΚΑΡΠΟΣ ΕΥΡΙΠΙΔΟΥ

ΔΗΜΗΤΡΑ ΠΑΠΑΖΩΤΟΥ ΧΡΥΣΑΝΘΗ-ΣΟΦΙΑ ΠΛΑΚΑ ΑΝΤΙΓΟΝΗ ΤΣΑΡΑ

03-00: Βιομάζα για παραγωγή ενέργειας Γενικά ζητήματα εφοδιαστικών αλυσίδων

Περιγραφή Περιεχομένων Τα παρακάτω κομμάτια περιγράφουν εν συντομία τα διάφορα περιεχόμενα του Elder Sign.

Βαρβάρα Μπουκουβάλα, ΔΝ-Πρωτοδίκης ΔΔ

ΑΚΡΟΒΑΤΗΣ-ΧΑΪΝΗΔΕΣ Οι Χαΐνηδες Ο Δημήτρης Αποστολάκης

ΑΠΟΤΙΜΗΣΗ ΤΟΥ ΕΡΓΟΥ ΤΟΥ ΤΜΗΜΑΤΟΣ ΣΤΟΧΟΙ ΓΙΑ ΤΗΝ ΠΕΡΙΟΔΟ

ΣΥΜΜΟΡΦΩΣΗ ΜΕ ΤΙΣ ΝΕΕΣ ΠΟΛΙΤΙΚΕΣ ΕΡΓΑΣΙΑΣ ΠΕΡΙΛΗΨΗ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΝΟΜΟΣ ΦΛΩΡΙΝΑΣ ΔΗΜΟΣ ΑΜΥΝΤΑΙΟΥ

Από το ξεκίνημά του ο ΤΙΤΑΝ εκφράζει

Σε ποιες κατηγορίες μειώνεται η σύνταξη από 1/1/2009 (σε εφαρμογή του Ν.3655/2008)

Στεκόμαστε αλληλέγγυοι σ όσους, ατομικά ή συλλογικά επανακτούν αυτά που νόμιμα μας κλέβουν οι εξουσιαστές.

Ποσοστό εκπτώσεων τη χειμερινή εκπτωτική περίοδο του 2015

Ημερίδα με Θέμα Η ΠΡΟΑΓΩΓΗ ΤΗΣ ΣΩΜΑΤΙΚΗΣ ΥΓΕΙΑΣ ΤΩΝ ΠΑΙΔΙΩΝ ΩΣ ΔΙΑΧΡΟΝΙΚΟ ΑΙΤΗΜΑ:

Εκδρομές Ιουνίου 2014


ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΑΧΡΗΜΑΤΗΣ ΚΟΙΝΩΝΙΑΣ

(Εργασία των μαθητών της ΣΤ Τάξης στα πλαίσια του μαθήματος της Γλώσσας)

Το σχέδιο έχει ως βάση ένα ενιαίο σύστημα κλειστών αγωγών το οποίο εκτείνεται

Συνταξιοδοτικός ΠΟΕΔΗΝ. Μετά την εφαρμογή των νόμων Ν.4336/2015, Ν.4337/2015. Πίνακες με τα νέα όρια ηλικίας συνταξιοδότησης Δημόσιο.

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΝΟΜΟΣ ΗΡΑΚΛΕΙΟΥ ΔΗΜΟΣ ΓΑΖΙΟΥ

Θεµατικές ενότητες: παρεµβάσεις και ενδεικτικές υποθέσεις. 1. Οικονοµική πολιτική. Παρεµβάσεις οικονοµικού χαρακτήρα

ευτέρα 14 Μαρτίου, ώρα στο «Πνευματικό Κέντρο Διονύσιος ο Αρεοπαγίτης», Μιχαήλ Βόδα 28, διάλεξαν να μαζευτούν οι φίλοι και συνεργάτες τού

ΧΑΡΟΚΟΠΕΙΟ ΠΑΝΕΠΙΣΤΗΜΙΟ

ΙΔΡΥΣΗ ΚΑΙ ΛΕΙΤΟΥΡΓΙΑ ΕΤΑΙΡΕΙΑΣ ΠΕΡΙΟΡΙΣΜΕΝΗΣ ΕΥΘΥΝΗΣ

Ησυμβολή των αυτοκρατόρων και των μελών των οικογενειών

Ακίνητα: Προϋπόθεση μεταβίβασης ο ενιαίος φόρος Υποχρέωση «επόπτη» σε συμβολαιογράφους, φύλακες μεταγραφών και προϊσταμένους κτηματολογικών γραφείων

Νάουσα Εισαγωγή. Κλωστοϋφαντουργία

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΔΗΜΟΤΙΚΩΝ ΚΟΙΜΗΤΗΡΙΩΝ ΔΗΜΟΥ ΘΕΡΜΗΣ

Ομάδα έργου. Με την 446/15 απόφαση Δ.Σ.,συγκροτήθηκε ομάδα έργου αποτελούμενη από τους:

ΒΙΩΜΑΤΙΚΗ ΜΑΘΗΣΗ Ένας πρακτικός οδηγός για εκπαιδευτικούς και ψυχολόγους

...ακολουθώντας τη ροή... ένα ημερολόγιο εμψύχωσης

ΕΝΤΟΛΕΑΣ: ΕΞΕΤΑΖΟΜΕΝΟΣ ΠΛΗΘΥΣΜΟΣ:

Προς Σωματεία Δύναμης Ε.Φ.Ο.Τ.

Σχολή Αναρρίχησης Βράχου Μέσου Επιπέδου Άνοιξη 2014

Παρασκευή, 25 Ιανουαρίου 2013 ΙΝΣΤΙΤΟΥΤΟ ΕΜΠΟΡΙΟΥ & ΥΠΗΡΕΣΙΩΝ ΠΕΤΡΑΚΗ 16 Τ.Κ ΑΘΗΝΑ ΤΗΛ.: FAX:

ΙΝΣΤΙΤΟΥΤΟ ΕΜΠΟΡΙΟΥ & ΥΠΗΡΕΣΙΩΝ ΠΕΤΡΑΚΗ 16 Τ.Κ ΑΘΗΝΑ ΤΗΛ.: FAX:

Δημοκρίτειο Πανεπιστήμιο

ΤΕΧΝΟΛΟΓΙΚΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΙΔΡΥΜΑ ΚΡΗΤΗΣ ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΛΟΓΙΣΤΙΚΗΣ ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ

«ΑΡΤΕΜΙΣ» ΥΠΟΥΡΓΕΙΟ ΕΡΓΑΣΙΑΣ, ΚΟΙΝΩΝΙΚΗΣ ΑΣΦΑΛΙΣΗΣ & ΚΟΙΝΩΝΙΚΗΣ ΑΛΛΗΛΕΓΓΥΗΣ ΣΩΜΑ ΕΠΙΘΕΩΡΗΣΗΣ ΕΡΓΑΣΙΑΣ

ΠΡΟΓΡΑΜΜΑ ΕΚΛΟΓΗΣ ΓΙΑ ΤΙΣ ΔΗΜΟΤΙΚΕΣ ΕΚΛΟΓΕΣ ΔΗΜΟΥ ΝΕΣΤΟΡΙΟΥ

ΓΕΝΙΚΗ ΕΦΟΡΕΙΑ. Αθήνα, 15 Απριλίου 2011 ΕΓΚΥΚΛΙΟΣ 7. - Αρχηγούς Συστημάτων και Τμημάτων - Περιφερειακούς και Τοπικούς Εφόρους - Εφόρους Περιοχής

Transcript:

ΕΠΛ 674: Εργαστήριο 4 Ασκήσεις από τα Κεφάλαια 14, 19 (5 th Edition) Παύλος Αντωνίου Department of Computer Science

Question 14.1 Q: List ways in which secret keys can be distributed to two communicating parties. A: For two parties A and B, key distribution can be achieved in a number of ways, as follows: A can select a key and physically deliver it to B. A third party can select the key and physically deliver it to A and B. If A and B have previously and recently used a key, one party can transmit the new key to the other, encrypted using the old key. If A and B each has an encrypted connection to a third party C, C can deliver a key on the encrypted links to A and B.

Question 14.4 Q: What is a KDC? A: A key distribution center is a system that is authorized to transmit temporary session keys to principals. Each session key is transmitted in encrypted form, using a master key (long-lasting key) that the key distribution center shares with the target principal.

Problem 14.1 One local area network vendor provides a key distribution facility Describe the scheme.

Problem 14.1 A sends a connection request to B, with an event marker or nonce (Na) encrypted with the key that A shares with the KDC. If B is prepared to accept the connection, it sends a request to the KDC for a session key, including A's encrypted nonce plus a nonce generated by B (Nb) and encrypted with the key that B shares with the KDC. The KDC returns two encrypted blocks to B. One block is intended for B and includes the session key, A's identifier, and B's nonce. A similar block is prepared for A and passed from the KDC to B and then to A. A and B have now securely obtained the session key and, because of the nonces, are assured that the other is authentic.

Problem 14.1 Compare this scheme to that of Figure 14.3. What are the pros and cons? Figure 14.3

Problem 14.1 The proposed scheme appears to provide the same degree of security as that of Figure 14.3. One advantage of the proposed scheme is that the, in the event that B rejects a connection, the overhead of an interaction with the KDC is avoided.

Question 19.4 (IPsec) Q: What is the difference between transport mode (κατάσταση μεταφοράς) and tunnel mode (κατάσταση σήραγγας)? A: Transport mode provides protection primarily for upper-layer protocols. That is, transport mode protection extends to the payload of an IP packet. Tunnel mode provides protection to the entire IP packet.

Transport & Tunnel Mode encrypted fields encrypted fields

Question 19.5 Q: What is a replay attack (επίθεση επανάληψης)? A: A replay attack is one in which an attacker obtains a copy of an authenticated packet and later transmits it to the intended destination. The receipt of duplicate, authenticated IP packets may disrupt service in some way or may have some other undesired consequence.

Anti-replay service Για να αντιμετωπιστει η επίθεση επανάληψης πρεπει να χρησιμοποιουνται ακολουθιακοι αριθμοι (sequence numbers) Οταν εγκαθισταται μια νεα Συσχετιση Ασφαλειας (SA), ο αποστολεας αρχικοποιει τον ακολουθιακο αριθμο σε 0. Αυξανεται κατα 1 για καθε πακετο Δεν πρεπει να υπερβαινει το οριο 2 32 1 Αν φτασει το οριο αυτο, τοτε τερματιζεται η συγκεκριμενη SA και διαπραγματευεται η δημιουργια νεας SA με νεο κλειδι.

Anti-replay service Αν Ν ειναι ο μεγαλύτερος ακολουθιακος αριθμος που εχει ληφθει μεχρι στιγμης και W το μεγεθος του παραθυρου, τοτε το δεξι ακρο του παραθυρου τοποθετειται στο Ν και ο αποδεκτης δεχεται μονο πακετα με ακολουθιακο αριθμο μεσα στο παραθυρο [N W+1, Ν]

Security Associations (SA) Συσχετιση Ασφαλειας (SA) ειναι μια μονοδρομη σχεση μεταξυ αποστολεα και παραληπτη που παρεχει υπηρεσιες ασφαλειας στην κυκλοφορια που διεξαγεται πανω σε αυτη. Το μεσο με το οποιο η κυκλοφορια ΙΡ σε ένα κόμβο συσχετιζεται με μια συγκεκριμενη SA ειναι η βαση δεδομενων πολιτικης ασφαλειας (Security Policy Database, SPD)

Security Policy Database (SPD) Συσχετιζει την κινηση IP με συγκεκριμενες SAs Ταιριαζει ενα υποσυνολο της κινησης ΙΡ με την SA που αυτο αντιστοιχει. Καθε καταχωρηση στη βαση SPD προσδιοριζεται απο ενα συνολο τιμων πεδιων του ΙΡ και πρωτοκολλων υψηλοτερου επιπεδου που ονομαζονται επιλογεις (selectors). Οι επιλογεις χρησιμοποιουνται για το φιλτραρισμα της εξερχομενης κινησης, με σκοπο την κετευθυνση της σε συγκεκριμενη SA. Selectors: Διευθυνση ΙΡ πηγης και προορισμου, θυρες πηγης και προορισμου, Πρωτοκολλο του Transport Layer.

Problem 19.1 Q: Explain each row of the Security Policy Database shown below. selectors

Problem 19.1 row 1: Traffic between this host and any other host, both using port 500, and using UDP, bypasses IPsec. This is used for IKE traffic. row 2: ICMP message to or from any remote address are error messages, and bypass IPsec. row 3: Traffic between 1.2.3.101 and 1.2.3.0/24 is intranet traffic and must be protected by ESP, with the exception of traffic defined in earlier rows. row 4: TCP traffic between this host (1.2.3.101) and the server (1.2.4.10) on server port 80 is ESP protected. row 5: TCP traffic between this host (1.2.3.101) and the server (1.2.4.10) on server port 80 is protected by TLS and so can bypass IPsec. row 6: Any other traffic between 1.2.3.101 and 1.2.3.0/24 is prohibited and is discarded. row 7: Any other traffic between 1.2.3.101 goes to the Internet and bypasses IPsec.