- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Contents * IPSec:AHESP 通信网安全理论 AHESP在IP通信中的应用 ESP-封装安全有效载荷 AH-认证头标 IPSec的体系结构 IPSec协议的引入 IPSec协议的引入 IPSec全称为Internet Protocol Security,是由互联网标准化组织 IETF 定义的安全标准框架,用以提供公用和专用网络的端对端加密和验证服务。 IPSec是Internet的网络层协议,1995年首次发布了IPSec 1.0,随后在1998年时发布了同时支持IPv4和IPv6的协议的IPSec 2.0版本,同时规定了以下内容: IPSec整体结构(RFC4301,2411); IPSec认证与加密 (RFC2403,4302,4303,4305); IPSec密匙管理协议(RFC2404,2406)。 Security Protocol Layers IPSec 为什么要引用IPSec协议? 早期计算机网络的安全较差,存在众多的安全隐患,如对信息的伪造,篡改,重放,窃听等等。 IPSec可以保证局域网、专用或用的广域网及Internet上信息传输的安全。 IPSec的实际应用: IPSec?VPN VPN 代理(大幅度提高全球互联网的连接速度并保证数据传输安全 ) 它们都是采用IPSec协议来实现远程接入的虚拟专用网络连接技术 。 IPSec的体系结构 IPSec AH-认证头 ESP-封装安全载荷 IEK-因特网密匙交换 IPsec协议不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构,包括网络认证协议AH(Authentication Header,认证头)、ESP(Encapsulating Security Payload,封装安全载荷)、IKE(Internet Key Exchange,因特网密钥交换)和用于网络认证及加密的一些算法等。 其中,AH协议和ESP协议用于提供安全服务,IKE协议用于密钥交换。 AH-认证头标 AH(Authentication Header,认证头)协议:设计AH认证协议的目的是用来增加IP数据报的安全性。AH协议提供无连接的完整性、数据源认证和抗重放保护服务,它能保护通信免受篡改,但不能防止窃听,适合用于传输非机密数据。 AH的工作原理是在每一个数据包上添加一个身份验证报文头,此报文头插在标准IP包头后面,对数据提供完整性保护。 1,SPI? 由目的系统选择,来确定IPSec协议类型、操作模式、 密码算法、秘钥等。 2,序列号? 抵抗重发攻击! 3,认证数据?用来校验数据报的完整性。 AH-认证头标 外出处理 使用相应的选择符(目的IP地址,端口号和传输协议)查找安全策略数据库SPD获取策略。 产生或增加序列号,当一个新的SA(安全关联)建立时,序列号计数器初始化为0,以后每发一个分组,序列号加1 计算ICV(完整性校验值) 转发分组到目的节点 AH处理 进入处理 若IP分组采用了分片处理,要等到所有分片到齐后重组 使用IP分组头中的SPI、目的IP地址以及IPSec协议在进入的SA数据库中查找SA,如果查找失败,则抛弃该分组,并记录事件。 使用已查到的SA进行IPSec处理。 使用分组中的选择符查找一条域选择符匹配的策略,检查策略是否相符 检查序列号,确定是否为重放分组, 使用SA指定的MAC算法计算ICV,与认证数据域中的ICV比较,如果两值不同,则抛弃分组 AH-认证投标 验证报头的认证算法有两种: 1,基于对称加密算法(如DES), 2,基于单向哈希算法(如MD5或SHA)。 速度快 更安全 验证报头的工作方式: 1, 传输模式(transport)。 2, 隧道模式(tunnel)。 ESP-封装安全载荷 ESP(Encapsulate Security Payload,封装安全载荷)协议:封装安全载荷(ESP)用于提高Intern
您可能关注的文档
- 2014期末复习题答案版教程.doc
- 2014期末复习题无答案版教程.doc
- 2014人教版二年级数学下册第一单元数据收集整理教案教程.doc
- 2014三年级上学期家长会教程.ppt
- 2014四川省中小学公开招聘教师教育公共基础笔试和复习大纲()教程.doc
- 2014网络策划与营销方案教程.doc
- 2014习题课—无线通信原理教程.ppt
- 2014新版八下Unit3sectionB教程.ppt
- 2014新北师大版小学一年级下册数学教案全册表格式教程.doc
- 2014信息技术题库(723题整理版)教程.doc
- 2025云南航信空港网络有限公司四季度员工招聘2人历年参考试题及答案解析(精选题).docx
- 2025云南蓝洁集团招聘12人笔试题库附答案解析.docx
- 2025云南航信空港网络有限公司四季度员工招聘2人参考试题附答案解析.docx
- 2025云南迪庆香格里拉市人力资源和社会保障局招聘公益性岗位1人历年参考试题及答案解析(名师系列).docx
- 2025云南航信空港网络有限公司四季度员工招聘2人历年参考题库及答案解析(夺冠系列).docx
- 2025云南蓝洁集团招聘12人历年参考题库带答案解析.docx
- 2025云南蓝洁集团招聘12人参考题库带答案解析.docx
- 2025云南蓝洁集团招聘12人参考试题及答案解析(夺冠系列).docx
- 2025云南蓝洁集团招聘12人备考试题及答案解析(精选题).docx
- 2025年航空发动机维修配件国产化技术壁垒报告.docx
最近下载
- 2025年医学课件-小脑肿瘤PPT护理查房.pptx
- 老年活动策划与组织:老年小组活动策划与组织PPT教学课件.pptx
- 抽水蓄能电站上水库工程施工组织设计.pdf VIP
- 椎管内分娩镇痛中国规范2024(附图表).pdf VIP
- 市政工程平行检验记录文本.pdf VIP
- 2025年度食品安全风险日管控、周排查、月调度记录表.pdf VIP
- (高清版)G-B∕T 36992-2019 手动牙间刷.pdf VIP
- 《一只鸟仔》(课件)人音版音乐三年级下册.ppt VIP
- 视觉传达设计专业介绍.pptx VIP
- JB_T 13649.1-2019 高速刀柄与机床主轴接口 第1部分:带有法兰接触面的空心圆锥(HSK)接口技术规范.docx VIP
原创力文档


文档评论(0)