IKEv2和IKEv1差异.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IKEv2和IKEv1差异

IKEv2与IKEv1的差异IKEv2与IKEv1的差异?摘自RFC4306, 附录 A ?? 1) To define the entire IKE protocol in a single document, replacing ?? RFCs 2407, 2408, and 2409 and incorporating subsequent changes to ?? support NAT Traversal, Extensible Authentication, and Remote Address ?? acquisition; 在一个单一文件中定义整个IKE协议, 替代RFC2407, 2408和2409以及后续的用于支持NAT穿越(NAT-T), 扩展认证(XAUTH), 远程地址获取的相关修改; ?? 2) To simplify IKE by replacing the eight different initial exchanges ?? with a single four-message exchange (with changes in authentication ?? mechanisms affecting only a single AUTH payload rather than ?? restructuring the entire exchange) see [PK01];简化IKEv1中的8次初始交换为IKEv2中的4个消息交换(认证机制中的修改只影响单一的一个认证载荷而不是重构整个交换); ?? 3) To remove the Domain of Interpretation (DOI), Situation (SIT), and ?? Labeled Domain Identifier fields, and the Commit and Authentication ?? only bits; 去掉了解释域(DOI),情形(SIT)和标签域标志符字段,而且提交和认证只是按位处理; ?? 4) To decrease IKEs latency in the common case by making the initial ?? exchange be 2 round trips (4 messages), and allowing the ability to ?? piggyback setup of a CHILD_SA on that exchange; 通过只进行2轮的初始化交换(供4个消息),来减少通常情况下的IKE延迟,而且允许在交换中就建立子SA的能力; ?? 5) To replace the cryptographic syntax for protecting the IKE ?? messages themselves with one based closely on ESP to simplify ?? implementation and security analysis; 替换用于保护IKE消息自己的加密的语法为和ESP类似的方法,用于简化具体实现和安全分析; ?? 6) To reduce the number of possible error states by making the ?? protocol reliable (all messages are acknowledged) and sequenced. ?? This allows shortening CREATE_CHILD_SA exchanges from 3 messages to ?? 2; 减少了可能的错误状态使协议更可靠(所有消息都要确认)和有序,这使得建立子SA的信息交换从3个消息减少到2个; ?? 7) To increase robustness by allowing the responder to not do ?? significant processing until it receives a message proving that the ?? initiator can receive messages at its claimed IP address, and not ?? commit any state to an exchange until the initiator can be ?? cryptographically authenticated; 通过允许响应者在接收到可证明发起者能够以其声称的IP地址接收数据的消息前不进行重要处理,增加了协议鲁棒性,而且不提交任何状态进行交换直到发起者能进行加密地鉴别数据; ?

文档评论(0)

f8r9t5c + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8000054077000003

1亿VIP精品文档

相关文档