第2章 网络协议的安全.ppt

* 2.3 网络层的安全 AH协议 IP数据包头验证 设计认证头(AH)协议的目的是用于增加IP数据包的 安全性。AH协议提供无连接的完整性、数据源认证和抗重 播攻击服务(这三项功能混合在一起称为认证)。 数据完整性是通过稍息认证码生成的校验值来保证; 数据源认证是通过在数据包中含有一个将要被认证的 共享密钥来保证; 抗重放攻击是通过在AH中使用一个序列号来实现。 * 2.3 网络层的安全 AH协议的两种模式 (1)传送模式 AH用于传送模式时,保护的是端到端的通信,通信的终点必须是 IPSec终点。AH头被插在数据报中,紧跟在IP头之后(和任意选项), 和需要保护的上层协议之前,对这个数据报进行安全保护。 (2)隧道模式 AH用于隧道模式时,需要将自己保护的数据报封装起来,另外, AH头之前另外添了一个IP头,对整个IP数据包提供认证保护。“里面 的”原IP数据报中包含了通信的原始寻址,而“外面的”新IP数据报则包 含了IPSec端点的地址。 * 2.3 网络层的安全 ESP协议 IP数据包加密验证 封装安全载荷协议ESP为IP报文

文档评论(0)

1亿VIP精品文档

相关文档