* 华中农业大学信息学院 * IPSec实现 实现形式 与IP协议栈紧密集成,直接修改协议栈,既适用于主机模式,也适用于安全网关 若无法修改协议栈 (1)BITS ( Bump-in-the-stack) 位于IP协议栈和网络驱动程序之间 (2)BITW (Bump-in-the-wire) 外置加密设备,通常是可IP寻址的 * 华中农业大学信息学院 * IPSec密钥管理 包括密钥的确定和分配 典型的需求是两个应用需要4个密钥:针对发送和接收的AH和ESP 两种管理方式: 手工 自动 自动密钥管理协议 ISAKMP/Oakley ISAKMP/IKE 作用:在IPSec通信双方之间,建立起共享安全参数及验证过的密钥(建立“安全关联”). * 华中农业大学信息学院 * ISAKMP ISAKMP: Internet Security Association and Key Management Protocol RFC 2408 是一个针对认证和密钥交换的框架 框架结构 定义了过程和分组格式来建立、维护、删除安全关联(SA) 双方交换数据(密钥、鉴别数据) 双方交换数据的过程中的处理方法 独立于加密算法、密钥交换协议、鉴别算法 * 华中农业大学信息学院 * ISAKMP消息结构 ISAKMP头部结构 ISAKMP的paylo
您可能关注的文档
最近下载
- 2026年广东省湛江市卫生健康系统人员招聘笔试参考题库及答案解析.docx VIP
- 8.2《做中华传统美德的践行者》 课 件 2025-2026统编版道德与法治七年级下册.pptx VIP
- 工程监理全套监理用表.doc VIP
- 新标准职业英语综合教程2 U3-电子试题+听力文本和参考答案 .docx VIP
- DB31_T 255-2020 集中式空调(中央空调)系统节能运行和管理技术要求.docx VIP
- 食品分析复习重点(王永华版)讲课稿 .pdf VIP
- PLC恒温水箱控制系统毕业设计.pdf VIP
- 市政工程监理用表(全).pdf VIP
- 过敏性鼻炎的诊断与治疗指南及药物应用PPT课件.pptx VIP
- 2026年北京市大兴区初三一模物理试卷(含答案).docx
原创力文档

文档评论(0)