* * 通过像IKE这样的密钥管理协议在通信对等方之间协商而生成 当一个SA协商完成后,两个对等方都在其安全关联数据库(SAD)中存储该SA参数 SA具有一定的生存期,当过期时,要么中止该SA,要么用新的SA替换 终止的SA将从SAD中删除 安全关联-SA * * SAn …… SA3 SA2 SA1 安全关联-SA * * 安全参数索引 32位整数,唯一标识SA 1-255被IANA保留将来使用 0被保留用于本地实现 SAn …… SA3 SA2 SA1 安全关联-SA * * 输出处理SA的目的IP地址 输入处理SA的源IP地址 SAn …… SA3 SA2 SA1 安全关联-SA * * AH ESP SAn …… SA3 SA2 SA1 安全关联-SA * * 安全策略-SP * * SP:指定用于到达或源自特定主机/网络的数据流的策略 SPD:包含策略条目的有序列表 通过使用一个或多个选择符来确定每个条目 安全策略-SP * * 32位IPv4或128位IPv6地址 可以是:主机地址、广播地址、 单播地址、任意播地址、多播组 地址地址范围,地址加子网掩码 通配符号等 SRn …… SR3 SR2 SR1 安全策略-SP选择符 * * Internet密钥交换 * * IKE IKE是一个混合协议,使用到三个不同协议的相关部分: ISAKMP Oakley密钥确定协议 SK
您可能关注的文档
- 职工运动会半天方案讲述.ppt
- 06-公路安全生命防护工程实施技术指南要素.ppt
- 职称计算机考试模拟试题讲述.doc
- 职卫第五章职业性有害因素的预防与控制讲述.ppt
- 职称评定晋升与教师专业发展讲述.ppt
- 职组现代制造技术技能钳工理论试题讲述.doc
- 职高数学9.5.2圆柱、圆锥讲述.ppt
- 联动优势公共验证产品_商户接入规范V1.1.3_20160106讲述.docx
- 职业病PPT讲述.ppt
- 职业道德与法律--前言VS第一课讲述.ppt
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
原创力文档

文档评论(0)