- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《计算机网络(第5版)》课件-第7章 网络安全
课件制作人:谢希仁 IPsec 中最主要的两个部分 鉴别首部 AH (Authentication Header): AH鉴别源点和检查数据完整性,但不能保密。 封装安全有效载荷 ESP (Encapsulation Security Payload):ESP 比 AH 复杂得多,它鉴别源点、检查数据完整性和提供保密。 课件制作人:谢希仁 安全关联 SA(Security Association) 在使用 AH 或 ESP 之前,先要从源主机到目的主机建立一条网络层的逻辑连接。此逻辑连接叫做安全关联 SA。 IPsec 就把传统的因特网无连接的网络层转换为具有逻辑连接的层。 课件制作人:谢希仁 安全关联的特点 安全关联是一个单向连接。它由一个三元组唯一地确定,包括: (1) 安全协议(使用 AH 或 ESP)的标识符 (2) 此单向连接的源 IP 地址 (3) 一个 32 位的连接标识符,称为安全参数索引 SPI (Security Parameter Index) 对于一个给定的安全关联 SA,每一个 IPsec 数据报都有一个存放 SPI 的字段。通过此 SA 的所有数据报都使用同样的 SPI 值。 课件制作人:谢希仁 2. 鉴别首部协议 AH 在使用鉴别首部协议 AH 时,把 AH 首部插在原数据报数据部分的前面,同时把 IP 首部中的协议字段置为 51。 在传输过程中,中间的路由器都不查看 AH 首部。当数据报到达终点时,目的主机才处理 AH 字段,以鉴别源点和检查数据报的完整性。 IP 首部 AH 首部 TCP/UDP 报文段 协议 = 51 AH 首部 (1) 下一个首部(8 位)。标志紧接着本首部的下一个首部的类型(如 TCP 或 UDP)。 (2) 有效载荷长度(8 位),即鉴别数据字段的长度,以 32 位字为单位。 (3) 安全参数索引 SPI (32 位)。标志安全关联。 (4) 序号(32 位)。鉴别数据字段的长度,以32 位字为单位。 (5) 保留(16 位)。为今后用。 (6) 鉴别数据(可变)。为 32 位字的整数倍,它包含了经数字签名的报文摘要。因此可用来鉴别源主机和检查 IP 数据报的完整性。 课件制作人:谢希仁 3. 封装安全有效载荷 ESP 使用 ESP 时,IP 数据报首部的协议字段置为 50。当 IP 首部检查到协议字段是 50 时,就知道在 IP 首部后面紧接着的是 ESP 首部,同时在原 IP 数据报后面增加了两个字段,即 ESP 尾部和 ESP 数据。 在 ESP 首部中有标识一个安全关联的安全参数索引 SPI (32 位),和序号(32 位)。 课件制作人:谢希仁 3. 封装安全有效载荷 ESP(续) 在 ESP 尾部中有下一个首部(8 位,作用和 AH 首部的一样)。ESP 尾部和原来数据报的数据部分一起进行加密,因此攻击者无法得知所使用的运输层协议。 ESP 鉴别和 AH 中的鉴别数据是一样的。因此,用 ESP 封装的数据报既有鉴别源站和检查数据报完整性的功能,又能提供保密。 课件制作人:谢希仁 在 IP 数据报中的ESP 的各字段 IP 首部 ESP 首部 TCP/UDP 报文段 使用 ESP 的 IP 数据报 原数据报的数据部分 ESP 尾部 ESP 鉴别 加密的部分 鉴别的部分 协议 = 50 课件制作人:谢希仁 7.6.2 运输层安全协议1. 安全套接层 SSL SSL 是安全套接层 (Secure Socket Layer),可对万维网客户与服务器之间传送的数据进行加密和鉴别。 在联络阶段:协商将使用的加密算法和密钥,以及客户与服务器之间的鉴别。 联络阶段完成之后:所有传送的数据都使用在联络阶段商定的会话密钥。 SSL 不仅被所有常用的浏览器和万维网服务器所支持,而且也是运输层安全协议 TLS (Transport Layer Security)的基础。 课件制作人:谢希仁 SSL 的位置 TCP 应用层 SSL 运输层 HTTP IMAP SSL 功能 标准套接字 在发送方,SSL 接收应用层的数据(如 HTTP 或 IMAP 报文),对数据进行加密,然后把加了密的数据送往 TCP 套接字。 在接收方,SSL 从 TCP 套接字读取数据,解密后把数据交给应用层。 课件制作人:谢希仁 SSL 提供以下三个功能 SSL 服务器鉴别 允许用户证实服务器的身份。 具有 SS L 功能的浏览器维持一个表,上面有一些可信赖的认证中心 CA (Certificate Authority)和它们的公钥。 (2) 加密的 SSL 会话 客户和服务器交互的所有数据都在发送方加密,在接收方解密。 (3) SSL 客户鉴
您可能关注的文档
- unit6.is there a computer in your stud.ppt
- Unit4 Warming-up.ppt
- unit4 worldwide protection.ppt
- Unit8 National Report & Foreign Policy.ppt
- Unit8 More practice.ppt
- unit9 新版If you go to the party,you will have a great time.ppt
- units1-5套题.doc
- Unix Performance Tools Notebook Module 3.ppt
- US Foreign Policy英语国家概况.ppt
- Waming Up and text 1.ppt
- 一考纲词组湖南省普通高中学业水平考试要点解读(英语)1.doc
- 七大洲神奇碧海 The Magic Of The Big Blue Seven Continents.pptx
- 七年级英语Unit3 Body and feelings lesson21课件 冀教版.ppt
- 专转本 英语语法 倒装.ppt
- 世界知名酒店集团——悦榕.ppt
- 于老师my first ride on a train-module3 grammar1.ppt
- 五年级英语下册 My favourite season is spring课件 外研版(一起).ppt
- 人教新课标模块四教材梳理与专项讲练(免费).doc
- 人教版九年级3单元reading课件.ppt.ppt
- 人教版英语九年级unit4 peride 1.ppt
最近下载
- 南宋建筑史pdf电子版下载.pdf VIP
- 史铁生的课件.pptx VIP
- 2024-2025学年初中音乐八年级上册(2024)人音版(2024 主编:赵季平,杜永寿)教学设计合集.docx
- 人教版七年级上册数学第一第二单元测试题精华.docx VIP
- 2025年高中历史选择性必修一(全册)国家制度与社会治理复习提纲.pdf VIP
- 儿科护理学真题及答案-消化系统疾病患儿的护理 (2) .pdf VIP
- 半导体洁净室培训.pptx VIP
- 上教牛津版五年级英语《Going to school》单元作业设计 .pdf VIP
- 关于城市医生申报中高级专业技术职务资格前到农村服务有关问题的通知.doc VIP
- 大班健康课件:《长长的海带》.ppt VIP
文档评论(0)