- 4
- 0
- 约2.4万字
- 约 55页
- 2016-12-25 发布于广东
- 举报
* IKE(The Internet Key Exchange),Internet 密钥交换。ISAKMP本身没有定义具体的密钥交换技术,而在IPSec中,采用了IKE来作为密钥交换的工具。IKE利用ISAKMP语言来定义密钥交换,由此来对安全服务进行协商。事实上,IKE定义了若干种交换方式及相关选项,它的最终结果是一个通过验证的密钥以及建立在双方认同基础上的安全服务——即所谓的“IPSec安全联盟(IPSec SA)”。 IKE主要是用来协商和建立IPSec通信双方的SA,实际上就是对双方所采用的加密算法、验证算法、封装协议和有效期进行协商,同时安全地生成以上算法所需的密钥。 * IKE使用了两个阶段的的ISAKMP,第一阶段建立ISAKMP-SA,或称为IKE-SA,第二阶段利用这个既定的安全联盟,为IPSec协商具体的安全联盟。和ISAKMP不一样,IKE为其安全联盟的属性进行了定义。这个定义即称为IPSec解释域(IPSec-DOI),该定义遵从协议RFC2407,在这个协议规定了第二阶段中需要协商的属性及其属性值,如加密算法、验证算法、PFS组件(group),SA的生命期及密钥等,并且定义了这些属性值得取值范围。 IKE定义了两个第一阶段的协商(Main Mode-主模式和Aggressive Mode—野蛮模式),CICSO支持了这两种模式,我们则只支持安全系数较高
您可能关注的文档
- 网站效果图设计规划设计图作者刘心美教材--第11章满版型页面课件.ppt
- 网站效果图设计规划设计图作者刘心美教材--第12章倾斜型页面课件.ppt
- 网站效果图设计规划设计图作者刘心美教材--第14章焦点型页面课件.ppt
- 网站效果图设计规划设计图作者刘心美教材--第15章综合实训一课件.ppt
- 绪论绪论课件.ppt
- 综合布线工程与管理项目教程作者刘昊吕健模块二设计准备课件.ppt
- 综合布线工程与管理项目教程作者刘昊吕健模块二系统组成课件.ppt
- 综合布线工程与管理项目教程作者刘昊吕健模块三综合布线系统工程设计课件.ppt
- 综合布线工程与管理项目教程作者刘昊吕健模块一现场勘查课件.ppt
- 综合布线工程与管理项目教程作者刘昊吕健模块一需求分析课件.ppt
- 制度演进:2025中国两用物项出口管制的体系化升级(上篇).pdf
- 关于零碳园区绿电直连的技术解析与商业重构思考.docx
- 2025QECon全球软件质量效能大会:基于AI录制回放的自动化探索与实践.pptx
- 2025QECon全球软件质量效能大会:基于AI录制回放的自动化探索与实践.pdf
- 互联网的关键领域 AI训练数据可信质量要求(征求意见稿).docx
- 关于零碳园区绿电直连模式的深度剖析.docx
- 装配式空调制冷机房专项施工方案.docx
- 新能源乘用车市场深度分析报告(2026年第2期).pdf
- 新能源车行业市场跟踪报告(2026年第2期).pdf
- 大模型安全护栏能力技术规范(征求意见稿).docx
原创力文档

文档评论(0)