- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
VPN(隧道+安全)隧道技术:(tunnel)-在目标IP为私有IP的数据包外面封装公网IP,实现远程网络之间私有IP通信的技术--:在隧道中传递的数据至少有两个IP包头隧道协议:GRE;IPsec;SSL/TLS;PPTP;L2TP;协议分类:PPTP VPN; L2TP VPN;IPsec VPN;应用分类;远程访问VPN; Site To Site VPN;实现方式:VPN服务器;硬件VPN; 集成VPN;GRE-:Generic Routing Encapsulation通用路由封装 ---:在两个远程网络之间模拟出直连链路,从而使网络间达到直连的效果原始IP数据包包头的IP地址为私有IP地址将原始IP数据包封装进GRE协议,封装的包头IP地址为虚拟直连链路两端的IP地址将整个GRE数据包当做数据,在外层封装IP包头私有IP地址包头:SA:10.1.1.2 DA:192.168.1.4GRE包头: SA:1.1.1.1 DA:1.1.1.2真实的IP包头:SA:100.1.1.1 DA:200.1.1.1GRE Tunnel :要求至少一端有固定IP地址;只支持路由器,不支持ASA和PIX;分三步;创建虚拟链路(隧道)接口,号码任意;配置GRE包头地址;定义隧道的源和目标,就是在公网中指导路由器转发数据包的公网IP地址GRE Keepalive使得双方隧道接口状态保存一致:-隧道之间定期向对端发送Keepalive默认10S发送一个,一次发送三次Int tunnel 1Keepalive 5 3(每隔5秒发一次,连续发送3个包)一,加密--:DES 密钥长度:64位 3DES 密钥长度:168位AES 1.对称加密加密和解密都使用一个密钥如果密钥被盗取,则数据不安全 A---B B把公钥给A,A用公钥加密=G--B再用公钥解密2.非对称加密--: DH(Diffie-Hellman) RSA DSA对公钥进行加密,用私钥进行解密;公钥对外公开私钥仅自己拥有公钥和私钥成对使用 A--B B把公钥给A,A用公钥加密=G--B再用私有解密公钥速度快,但不安全,私钥安全,但是速度慢----解决办法:用对称加密数据,用非对称加密密钥!!!二,HMAC--:数据完整性,实现数据报文(身份)验证 Hash-Base Message Authentication Codes散列消息验证码——Hash的一个子集!! A—B A在发送加密的数据G之前进行Hash得到一个数字签名--一起发送给B B也是一样进行Hash也得到一个数字签名与A的进行比较(一致的华就可以)特点;固定大小:MD5-- 128bitSHA-1--160bit雪崩效应:数据微小改动,结果巨大变化单向计算:无法逆向运算冲突避免:几乎找不到一个数据与当期数据计算的数字签名相同三,Ipsec(IPSecurity):保证数据安全,让数据加密传输--定义了一些方法和策略,不是一个协议作用:数据源认证-保证数据是真正的发送者发过来的,不会被伪造保护数据完整性-不被攻击者改动保证数据私密性别人得到了看不懂,只有接受者才能看懂;防止中间人攻击-被第三放修改,截获防止数据被重放;为IPSec服务的协议IKE(Internet Key Exchange)-互联网密钥交换协议主要是对密钥进行保护,并不保护实际的数据 IKE会在VPN对等体之间采用认证机制认证方式:预共享密钥(Pre-Share-Keys) PKI证书(Public Key Infrastructure) RSA encrypted nonceESP(Encapsulating Security Protocol)-封装安全协议--数据 AH(Authentication Header)-认证头-数据密钥算法:使用DH算法在VPN对等体之间建立安全的密钥用来加密数据 Group 1:--密钥的长度:768bit Group 2:-密钥长度为:1024bit Group 5:-密钥长度为:1536bit四,SA(安全会话)-Security AssociationIPsec的所有会话都是在SA通道中传输的,包括协商密钥,传递用户数据 SA是一组规则,是需要会话的对等体之间必须遵守的一份合同 SA中的规则能够保证所
您可能关注的文档
最近下载
- 青岛科技大学2022-2023学年第2学期《高等数学(下)》期末试卷(B卷)附标准答案.pdf
- 机动车驾驶人考试员相关规定幻灯片.ppt
- 2025年广东省基层住院医师线上岗位培训(口腔学)专业课答案(1-2).docx
- 部编版语文五年级上册第七单元大单元作业设计2.docx VIP
- NBT47065.1-2018 容器支座 第1部分:鞍式支座.pdf VIP
- 养老院消防知识培训课件.pptx VIP
- 2025年农田灌溉水质标准.pdf VIP
- 风力发电机组相关安全试题.doc VIP
- 钢轨探伤——任务6.2双轨式探伤仪探头的标定.pptx VIP
- 建筑安装施工包工不包料合同模板.doc VIP
文档评论(0)