- 2
- 0
- 约2.21万字
- 约 25页
- 2016-12-27 发布于北京
- 举报
《IPSEC协议实验
姓名:刘相学校:华北计算研究所P地址
2) IPsec 协议(AH 还是 ESP)。
3) IPsec 协议用的加密算法和密钥。
4) IPsec 协议用的认证算法和密钥。
5) 安全参数索引(SPI) 。这是一个 32 位的数据,用来识别“安全联盟”(SA)。
6) IPsec 模式(隧道模式或者传输模式)。
因为“安全联盟”定义了源 IP 地址和目标 IP 地址, 在一个全双工 IPsec 通信中, 它只能保护一个方向的通信。如果想保护双方的通信,IPsec 需要两个单向的“安全联盟”。“安全联盟”仅仅声明 IPsec 支持保护通信。 需要定义另外的信息来声明什么时候通信需要保护。这些信息保存在“安全策略”(SP: security policy)中,“安全策略”又依次保存在“安全策略库”(SPD:security policy database)中。
一个“安全策略”通常声明下列参数:
1) 被保护的数据包的源地址和目标地址。 在传输模式下, 这同 SA 的地址相同。
在隧道模式下,他们可能不一样。
2) 被保护的协议或端口。一些 IPsec 执行者不允许定义被保护的 协议,这种
情况下将保护所有涉及到的 IP 地址之间的通信。
3) 用来保护数据包的“安全联盟”
1.4.1.2 AH协议、ESP协议及 3D
您可能关注的文档
最近下载
- 嘉兴市志华机械有限公司年产 260 台各类市政机械、200 套模具加工改 建项目环评报告.docx VIP
- 2026年临沂市石油大学公需课答案(部分).doc VIP
- 个人信息安全与保护保证承诺书范文6篇.docx VIP
- YM-WI-01-040 A3 SPI设备 作业指导书.pdf VIP
- 2025年输煤机械检修职业技能鉴定题库及答案(中级工).docx
- 星汇城房建项目塔吊专项施工方案论文报告.doc VIP
- 养老护理员知识与技能.docx VIP
- 2026青海西宁植物园建设运营有限公司招聘18人笔试备考题库及答案解析.docx VIP
- 福州市天马佳园安置房西侧和中间道路工程仓山区福州市市政建环评报告.pdf VIP
- 第六册 装置布置及配管附图附表-第2章 第8节 1200~1600配管研究图.pdf VIP
原创力文档

文档评论(0)