IPSecVPN技术分析.ppt

  1. 1、本文档共35页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IPSecVPN技术分析

Page * Page * 目标 学完本课程后,您将能够: 理解IPSec技术的基本原理 理解AH和ESP技术 了解IKE协议的业务流程 掌握IPSec VPN的应用场景及配置 目录 IPSec VPN概述 IPSec VPN体系结构 验证头(AH)技术 封装安全载荷(ESP)技术 Internet密钥交换(IKE)技术 IPSec VPN应用场景分析 IPSec简介 总部 分支机构 IPSec VPN 防重放 Confidentiality Anti-replay Data authentication Data integrity 完整性 机密性 真实性 IPSec 安全隧道 IPSec安全防护特点 总部 分支机构 IPSec VPN TCP/ UDP IP APP Data TCP/ UDP IP APP Data 安全保护区域 安全保护区域 Internet业务 访问总部流量 访问Internet部流量 IPSec安全防护场景 总部 分支机构 IPSec VPN IPSec端到端应用场景 安全网关(如防火墙)之间; 主机与安全网关之间; 主机与主机之间; 目录 IPSec VPN概述 IPSec VPN体系结构 验证头(AH)技术 封装安全载荷(ESP)技术 Internet密钥交换(IKE)技术 IPSec VPN应用场景分析 IPSec VPN体系结构描述 策略 AH:验证头 IPSec VPN体系结构 ESP:封装安全载荷 加密算法 验证算法 密钥管理 IPSec安全协议 IPSec通过AH(Authentication Header)和ESP(Encapsulating Security Payload)这两个安全协议来实现数据报在网络上传输时的私有性、完整性、真实性和防重放。 AH AH(Authentication Header)报文头验证协议,主要提供的功能有数据源验证、数据完整性校验和防报文重放功能;然而,AH并不加密所保护的数据报文. ESP ESP(Encapsulating Security Payload)ESP是封装安全载荷协议。它除提供AH协议的所有功能外(但其数据完整性校验不包括IP头),还可提供对IP报文的加密功能. IPSec协议封装模式 传输模式 在传输模式下,IPSec头被插入到IP头之后但在所有传输层协议之前,或所有其他IPSec协议之前。 隧道模式 在隧道模式下, IPSec头插在原始IP头之前,另外生成一个新的报文头放到AH或ESP之前。 New IPH IPSec Data Org IPH 隧道模式 Data IPH Data IPH IPSec 传输模式 IPSec协议封装模式对比 封装模式对比: 1. 安全性 隧道模式隐藏原IP头信息,安全性更好 2. 性能 隧道模式有一个额外的IP头,隧道模式比传输模式占用更多带宽具体选择那封装模式,需要在性能和安全之间做权衡 ! IP数据 原IP头 IPSec头 原IP数据 原IP头 新IP头 IPSec头 传输模式: 隧道模式: 加密和验证算法 加密算法 DES ( 56bit?64bit ) 3DES( 3个 56bit ?64bit ) AES (128、192、256) 国密(256) 验证算法 MD5( 128bit ) SHA-1( 160bit ) 计算复杂度与加密强度没必然联系 目录 IPSec VPN概述 IPSec VPN体系结构 验证头(AH)技术 封装安全载荷(ESP)技术 Internet密钥交换(IKE)技术 IPSec VPN应用场景分析 IPSec安全协议-AH 提供数据源验证(真实性)、完整性校验和抗重放 不支持加密算法 认证数据 序列号 安全参数索引(SPI) 下一个报文头 载荷长度 保留字段 载荷数据 AH报文封装模式 AH在IP报文头中的协议号为51 传输模式: 验证整个IP报文 隧道模式: 验证新IP头及整个IP报文 New IPH AH Data Org IPH 隧道模式 Data IPH Data IPH AH 传输模式 验证所有不变部分 验证除新IP头可变字段之外的所有不变部分 目录 IPSec VPN概述 IPSec VPN体系结构 验证头(AH)技术 封装安全载荷(ESP)技术 Internet密钥交换(IKE)技术 IPSec VPN应用场景分析 IPSec安全协议-ESP 提供数据真实性、数据完整性、抗重放、数据机密性 支持加密算法 载荷数据 序列号 安全参数索引(SPI) 填充长度 认证数据 下一个报头 填充字段 初始化向量 ESP报文封装模式 ESP在IP报头中的协议号为50 传输模式:

文档评论(0)

wbjsn + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档