网站大量收购闲置独家精品文档,联系QQ:2885784924

《13网络安全理论与技术(第十三讲)》.pdf

  1. 1、本文档共102页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《13网络安全理论与技术(第十三讲)》.pdf

网络安全理论与技术网络安全理论与技术 张卫东 西安电子科技大学通信工程学院信息工程系 E-mail: xd_zwd@ 1 IPSec隧道协议 VPN——IP通信保护神 IETF (因特网工程工作组) 为 IP 网络层制订的安全标准。 强制包含在 IPv6 版本,在IPv4 版本可选择。 IPSec 是由Internet Engineering Task Force (IETF) 设计的作为基于设计的作为基于IPIP 通信环境下一种端到端的保证数据通信环境下一种端到端的保证数据 安全的机制。 IPSec不是一个单独的协议,而是一组协 议,整个IPSec 结构由一系列的RFC 文档定义,主要有 RFCs 2401~2412, 1826和1827。 IPSec 包含两个安全协议和一个密钥管理协议。 IPSec 协议的定义文件包括12个RFC 文件和几十 个个InternetInternet草案草案。 IPSec协议已经成为工业标准的网络安全协议。 IPSec 保证了支持IPSec协议的所有产品之间 的互操作性的互操作性。。IPSecIPSec 协议以标准加密技术为协议以标准加密技术为 基础,例如IPSec使用: (1) DES 和其它分组加密算法来加密数据; ((22)) 键值哈希算法键值哈希算法(HMAC(HMAC, MDMD55, SHA)SHA)来认证数据包来认证数据包;; (3) 验证公钥有效性的数字证书技术。 IPSec 协 议 IPSec是一套开放的,基于标准的安全体 系结构系结构(htt(http:////)),它提供它提供了大量大量 的安全特性,如: ● 提供认证,加密,数据完整性和抗重放保护; ● 加密密钥的安全产生和自动更新; ● 使用强加密算法来保证安全性; ●● 支持基于证书的认证支持基于证书的认证;; ● 支持下一代加密算法和密钥交换协议; ●● 为为LL22TPTP和和PPTPPPTP远程接入隧道协议提供安全性远程接入隧道协议提供安全性。 IPSec安全体系结构体现了很好的互操作能 力力。。只要实现得当只要实现得当,,它并不会影响那些不支持它并不会影响那些不支持 VPN 的网络或主机。 IPSecIPSec使用当今最好的加密算法使用当今最好的加密算法。我们通常我们通常 称IPSec 协议所使用的特定算法实现为一个变换 (Transform)(Transform) 。例如例如,ESPESP 协议所使用的协议所使用的DESDES 算法算法 称为ESP DES–CBC 变换。这些变换以及协议 由由一系列的系列的RFCRFC和互联网草案定义和发布和互联网草案定义和发布。 (详见http: ///htm1.charters.ipsec-charter.htm1) IPSec体系结构 IPSec安全体系 ESP协议 AH协议 加密算法 验证算法 解释域(DOI) IKE协议(密钥管理) IPSec 不是一个单独的协议,而是一套 协议包协议包,包括包括三个基本协议个基本协议: AHAH 协议提供信息源验证和完整性保证协议提供信息源验证和完整性保证;; ESP 协议提供信息源验证、机密性和完整 性保证性保证 ; 密钥管理协议( ISAKMP )提供双方交流 时的共享安全信息时的共享安全信息。 认证报头协议(Auth

文档评论(0)

ycwf + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档