跳到主要内容

9. 审计

IPsec implementation 不要求支持 auditing. 在很大程度上, auditing 粒度是本地事项. 然而, 本文档识别了若干 auditable event, 并为每个事件定义了 SHOULD 包含在 audit log 中的最小信息集合. 对于每个此类事件, audit log 中也 MAY 包含附加信息; 未在本规范中明确指出的其他事件也 MAY 导致 audit log entry. 接收方不要求在检测到 auditable event 后向声称的发送方传输任何 message, 因为此类动作可能诱发 denial of service.


相关小节: