国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 網(wǎng)絡(luò)通信 > 正文

IPsec:IP層協(xié)議安全結(jié)構(gòu)

2019-11-04 10:59:24
字體:
供稿:網(wǎng)友

  ipsec 在 IP 層提供安全服務(wù),它使系統(tǒng)能按需選擇安全協(xié)議,決定服務(wù)所使用的算法及放置需求服務(wù)所需密鑰到相應(yīng)位置。 IPsec 用來保護(hù)一條或多條主機(jī)與主機(jī)間、安全網(wǎng)關(guān)與安全網(wǎng)關(guān)間、安全網(wǎng)關(guān)與主機(jī)間的路徑。

  IPsec 能提供的安全服務(wù)集包括訪問控制、無連接的完整性、數(shù)據(jù)源認(rèn)證、拒絕重發(fā)包(部分序列完整性形式)、保密性和有限傳輸流保密性。因?yàn)檫@些服務(wù)均在 IP 層提供,所以任何高層協(xié)議均能使用它們,例如TCP 、 UDP 、ICMP 、 BGP 等等。

  這些目標(biāo)是通過使用兩大傳輸安全協(xié)議,頭部認(rèn)證(AH) 和封裝安全負(fù)載 (ESP),以及密鑰治理程序和協(xié)議的使用來完成的。所需的 IPsec 協(xié)議集內(nèi)容及其使用的方式是由用戶、應(yīng)用程序、和/或站點(diǎn)、組織對(duì)安全和系統(tǒng)的需求來決定。

  當(dāng)正確的實(shí)現(xiàn)、使用這些機(jī)制時(shí),它們不應(yīng)該對(duì)不使用這些安全機(jī)制保護(hù)傳輸?shù)挠脩簟⒅鳈C(jī)和其他英特網(wǎng)部分產(chǎn)生負(fù)面的影響。這些機(jī)制也被設(shè)計(jì)成算法獨(dú)立的。這種模塊性答應(yīng)選擇不同的算法集而不影響其他部分的實(shí)現(xiàn)。例如:假如需要,不同的用戶通訊可以采用不同的算法集。

  定義一個(gè)標(biāo)準(zhǔn)的默認(rèn)算法集可以使得全球因英特網(wǎng)更輕易協(xié)同工作。這些算法輔以 IPsec 傳輸保護(hù)和密鑰治理協(xié)議的使用為系統(tǒng)和應(yīng)用開發(fā)者部署高質(zhì)量的因特網(wǎng)層的加密的安全技術(shù)提供了途徑。

協(xié)議結(jié)構(gòu) ― IPsec:IP 網(wǎng)絡(luò)安全結(jié)構(gòu)

  IPsec 結(jié)構(gòu)包括眾多協(xié)議和算法。這些協(xié)議之間的相互關(guān)系如下所示:

IPsec:IP層協(xié)議安全結(jié)構(gòu)

圖 2 - 5 IPsec:IP 層協(xié)議安全結(jié)構(gòu)

  有關(guān)每個(gè)協(xié)議的具體細(xì)節(jié),請(qǐng)參考個(gè)別文件。
相關(guān)協(xié)議ESP、AH、IKE、ISAKMP、DES、AES、DOI、HMAC、HMAC-md5、HMAC-SHA、PKI、IP、IPv6、ICMP組織來源IPsec is defined by IETF(http://www.ietf.org)相關(guān)鏈接http://www.javvin.com/PRotocol/rfc2401.pdf:Security Architecture for the Internet Protocol
http://www.javvin.com/protocol/rfc2411.pdf:IP Security Document Roadmap



發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 林西县| 商都县| 深州市| 广西| 区。| 博爱县| 福安市| 酉阳| 绥宁县| 汾阳市| 菏泽市| 汝阳县| 南康市| 廉江市| 清远市| 宝应县| 瓦房店市| 金坛市| 饶阳县| 丹棱县| 莒南县| 武胜县| 乌海市| 太和县| 昌宁县| 井陉县| 洛宁县| 江津市| 石渠县| 高台县| 永仁县| 福清市| 樟树市| 兴安县| 东兴市| 邢台市| 马鞍山市| 湟中县| 内丘县| 大同市| 合肥市|