中国科技大学薛开平网络安全协议chap3绪论.pptVIP

  • 8
  • 0
  • 约1.17万字
  • 约 53页
  • 2017-05-16 发布于湖北
  • 举报

中国科技大学薛开平网络安全协议chap3绪论.ppt

* * * * * * * * * * * 即使考虑到由于路由效率低和其他因素的影响,最悲观的估计仍然可以允许每平方米地面有1564个地址 16*8 * * * * 参照rfc2460 * * * * * Internet?Assigned?Numbers?Authority * * * * * * * * * 这个地方可能有问题,确认一下 * 使用分组中的选择符进入SPD查找一条域选择符匹配的策略,检查策略是否相符 * * * * * * * * * * * * 完整性校验值ICV的计算 根据SA指定的认证算法和密钥对IP分组计算出消息认证码(MAC)。 MAC的计算包括IP头标,计算前先将可变域置0,不变域和可预测域保持不变。但在隧道模式下,内部IP头标的可变域不用设为0。 ICV的长度依赖于使用的MAC算法,例如,HMAC-MD5的ICV是128位,HMAC-SHA1的ICV是160位。如果ICV不是32的整数倍,就需要填充成32的整数倍。 本章内容 3.1 IPsec协议的引入 3.2 IPv4和IPv6协议 3.3 IPSec中的安全组合(SA) 3.4 认证头标AH 3.5 封装安全载荷头标ESP 3.6 IPSec的传输模式与隧道模式 3.7 IPSec与NAT 3.8 IPSec隧道模式的应用-VPN 3.9 IPSec的实现 3.5 封装安全载荷头标Enc

文档评论(0)

1亿VIP精品文档

相关文档