- 1、本文档共52页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IPSec:AH和ESP 薛开平(Xue Kaiping) 信息网络实验室 Lab. of Information and Networks kpxue@ 本章内容 3.1 IPsec协议的引入 3.2 IPv4和IPv6协议 3.3 IPSec中的安全组合(SA) 3.4 认证头标AH 3.5 封装安全载荷头标ESP 3.6 IPSec的传输模式与隧道模式 3.7 IPSec与NAT 3.8 IPSec隧道模式的应用-VPN 3.9 IPSec的实现 本章内容 3.1 IPsec协议的引入 3.2 IPv4和IPv6协议 3.3 IPSec中的安全组合(SA) 3.4 认证头标AH 3.5 封装安全载荷头标ESP 3.6 IPSec的传输模式与隧道模式 3.7 IPSec与NAT 3.8 IPSec隧道模式的应用-VPN 3.9 IPSec的实现 IP Security Protocols IPSec(IP Security)是Internet的网络层安全协议,于1995年8月发布IPSec 1.0,1998年11月发布了IPSec 2.0,同时支持IPv4和IPv6,它规定了: IPSec的整体结构(RFC4301,2411) IPSec协议(认证与加密)(RFC2403,4302,4303,4305) 密钥管理协议(RFC4304, 4306,2412) 为什么需要IPSec? 计算机网络的安全性能差,存在众多安全隐患。 如伪造、篡改、重放、窃听 安全保护的范围 点到点(链路):由于IP分组头要用来寻路,在路由器上需要相应的安全操作(如认证或加解密) 端到端:只需要在收发两端进行安全操作 Security Protocol Layers 本章内容 3.1 IPsec协议的引入 3.2 IPv4和IPv6协议 3.3 IPSec中的安全组合(SA) 3.4 认证头标AH 3.5 封装安全载荷头标ESP 3.6 IPSec的传输模式与隧道模式 3.7 IPSec与NAT 3.8 IPSec隧道模式的应用-VPN 3.9 IPSec的实现 IPv4和IPv6协议 IPv4协议——Internet的网络层协议 IPv6协议 Version – 4 bit IP version (6) Traffic Class – 8 bit priority value Flow Label – 20 bit Payload Length – 16 bit length of packet Includes all extension headers plus user data Allows for 216 – 1 (65,535) bytes Optional Extension Headers allow for larger packet sizes Next Header – 8 bit identifier of next header Hop Limit – 8 bit value denoting number of hops left before packet is dropped Source Address – 128 bit address of sending host Target Address – 128 bit address of target host IPv6地址 128位地址可产生2128个地址=3.4x1038 。 理论上说,地球上每平方米有665,570,793,348,866,943,898,599个IPv6地址. 实际分析表明,地球上每平方米可用的IPv6地址数为1564 - 3,911,873,538,269,506,102 表示方法采用十六进制冒号分割法 如1025:1ab6:0:0:0:87:a76f:1234 以上地址还可表示为1025:1ab6::87:a76f:1234 混合表示::FFFF:8 地址前缀表示:IPv6地址/前缀长度 IPv4与IPv6头标比较 V6: 6 fields + 2 addr V4: 10 fields + 2 addr + options Deleted: Header length type of service identification, flags, fragment offset Header Checksum Added: Traffic class Flow label Renamed: length - Payload length Protocol - Next header time to live - Hop Limit Redefined: Option mechanism IPv6 ex
您可能关注的文档
- 第八章 公司局域网共享文件设置(图解).doc
- 兰亭集序复习讲述.ppt
- 二元函数作图教材.ppt
- 案例分析怎样获得每天能量需求总量.doc
- 第八章 股票买卖信号——BIAS指标法.doc
- 二进制课件9-10指南.ppt
- 逻辑推理之前提假设型解题技巧解析.docx
- 二元一次方程组1教材.doc
- 第五章 2015走美杯五年级详解.pdf
- 第三章 费用归集与分配的程序与方法1.ppt
- 历史的巨响 奋进的力量纪念我国第一颗原子弹爆炸成功60周年-热点速递“内容简介+素材集锦+时评+作文链接+范文”.docx
- 历史的巨响 奋进的力量:纪念我国第一颗原子弹爆炸成功60周年-热点速递“内容简介+素材集锦+时评+作文链接+范文”.docx
- 吉林省2016年中考文综试卷(解析版).doc
- 吉林省2016年中考文综试卷(解析版).doc
- 吉林省2016年度中考政 治试题(word版,含答案).doc
- 吉林省2016年中考政治试卷及答案【word版】.doc
- 2016年吉林省中考政治试题及答案解析.doc
- 吉林2016年初中毕业生学业考试.doc
- 竞聘技校数学老师演讲.docx
- 2016年吉林省中考政治试题解析.doc
文档评论(0)