* 2.3 网络层的安全 AH协议 IP数据包头验证 设计认证头(AH)协议的目的是用于增加IP数据包的 安全性。AH协议提供无连接的完整性、数据源认证和抗重 播攻击服务(这三项功能混合在一起称为认证)。 数据完整性是通过稍息认证码生成的校验值来保证; 数据源认证是通过在数据包中含有一个将要被认证的 共享密钥来保证; 抗重放攻击是通过在AH中使用一个序列号来实现。 * 2.3 网络层的安全 AH协议的两种模式 (1)传送模式 AH用于传送模式时,保护的是端到端的通信,通信的终点必须是 IPSec终点。AH头被插在数据报中,紧跟在IP头之后(和任意选项), 和需要保护的上层协议之前,对这个数据报进行安全保护。 (2)隧道模式 AH用于隧道模式时,需要将自己保护的数据报封装起来,另外, AH头之前另外添了一个IP头,对整个IP数据包提供认证保护。“里面 的”原IP数据报中包含了通信的原始寻址,而“外面的”新IP数据报则包 含了IPSec端点的地址。 * 2.3 网络层的安全 ESP协议 IP数据包加密验证 封装安全载荷协议ESP为IP报文
您可能关注的文档
- 第28讲 常用时序逻辑电路的分析.ppt
- 第2章 C#编程基础(第2.1周).pptx
- 第22课课战后资本主义世界经济体系的形成.ppt
- 第1课时:动物运动的方式.ppt
- 第2章 梁板结构.ppt
- 第2章 1基本绘图命令:(简单二维图形).ppt
- 第2章 小信号调谐放大器.ppt
- 第2周看图说管理.ppt
- 第2章-国际分工 PPT.ppt
- 第2章 空气流量传感器.ppt
- 印章授权使用承诺书.docx
- 真实性承诺书.docx
- DB3308∕T 038-2018 中高海拔山地茄子栽培技术规范.docx
- DB3308∕T 135-2023 稻田生态施肥技术规程.docx
- DB64∕T 992.6-2014 电梯运行安全监测信息管理系统技术规范 第6部分:系统运行维护.docx
- DB3307∕T 127-2023 无花果绿色生产全产业链管控技术规范.docx
- DB3308∕T 024-2015 衢州月嫂服务质量规范.docx
- DB3308∕T 078-2021 低丘红黄壤红美人栽培技术规范.docx
- DB3308∕T 088-2021 村播服务规范.docx
- DB3308∕T 091-2021 县级社会治理中心建设与运行管理规范.docx
原创力文档

文档评论(0)