欢迎来到天天文库
浏览记录
ID:33836426
大小:170.29 KB
页数:8页
时间:2019-02-28
《ipsec技术介绍》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、技术介绍安全和VPN业务目录目录IPsec..........................................................................................................................................1IPsec简介......................................................................................................
2、..............................1IPsec的实现.........................................................................................................................1IPsec基本概念...................................................................................................
3、..................2加密卡..................................................................................................................................4IKE简介...............................................................................................................
4、........................5IKE的安全机制.....................................................................................................................5IKE的交换过程..............................................................................................................
5、.......5IKE在IPsec中的作用............................................................................................................6IPsec与IKE的关系...............................................................................................................7i技术介绍安全和VPN业务错误
6、!未找到引用源。IPsecIPsec简介IPsec(IPSecurity)是IETF制定的三层隧道加密协议,它为Internet上传输的数据提供了高质量的、可互操作的、基于密码学的安全保证。特定的通信方之间在IP层通过加密与数据源认证等方式,提供了以下的安全服务:ò数据机密性(Confidentiality):IPsec发送方在通过网络传输包前对包进行加密。ò数据完整性(DataIntegrity):IPsec接收方对发送方发送来的包进行认证,以确保数据在传输过程中没有被篡改。ò数据来源认证(DataAuthentication):
7、IPsec在接收端可以认证发送IPsec报文的发送端是否合法。ò防重放(Anti-Replay):IPsec接收方可检测并拒绝接收过时或重复的报文。IPsec具有以下优点:ò支持IKE(InternetKeyExchange,因特网密钥交换),可实现密钥的自动协商功能,减少了密钥协商的开销。可以通过IKE建立和维护安全联盟的服务,简化了IPsec的使用和管理。ò所有使用IP协议进行数据传输的应用系统和服务都可以使用IPsec,而不必对这些应用系统和服务本身做任何修改。ò对数据的加密是以数据包为单位的,而不是以整个数据流为单位,这不仅
8、灵活而且有助于进一步提高IP数据包的安全性,可以有效防范网络攻击。IPsec的实现IPsec协议不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构,包括网络认证协议AH(AuthenticationHeader,认
此文档下载收益归作者所有