第十二章节使用IPSEC和证书保护网络通信幻灯片.pptVIP

第十二章节使用IPSEC和证书保护网络通信幻灯片.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 总结 经过本章的学习,我们了解了下列的知识和内容。 了解IPSec的概念和管理配置 能够为IPSec配置证书 在下一章中,我们将学习配置网络访问。 重点: 可以通过以下问题帮助学生理解相关内容: IPSec 默认策略由哪三种? IPSec 默认策略由客户端(只响应)、服务器(请求安全)和安全服务器(需要安全); IPSec 在中的规则由哪几部分组成? IPSec 在中的规则由筛选器、筛选器操作和验证方法组成的; 运行 Windows?XP 或者 Windows Server?2003 操作系统的计算机需要安装“高度加密包”才可以支持 3DES 吗? 运行 Windows?XP 或者 Windows Server?2003 操作系统的计算机不需要安装“高度加密包”就可支持 3DES; 在同一个森林中计算机之间最简单的验证方法是什么? 在同一个森林中计算机之间最简单的验证方法是通过 Kerberos 协议验证。 * * 答案:C (12.1.6) * * 答案:B, E (12.2.4) * * 答案:A, E. (12.3.3) * * 答案:A (12.1.3) * * 答案:D (12.2.4) * 重点: 介绍 IPSec 驱动程序的工作原理; 注意: IPSec 驱动程序将所有当前的快速模式 SA 存储在一个数据库中。IPSec 驱动程序使用“安全参数索引 (SPI)”字段将正确的 SA 与正确的数据包匹配,如果匹配则可能开始与目标计算机协商,然后根据筛选操作发或者丢弃送数据包‘; 参考: SA 全称是 Security Association,安全关联。 * 重点: IPSec 规则的组成; IPSec 的默认策略; 课堂提问: 一台计算机上可以指派多个 IPSec 策略吗? 一台计算机上只能指派一个 IPSec 策略。 * 重点: 介绍筛选器。 * 重点: 介绍筛选器操作; 注意: 筛选器操作的安全性由低到高为阻止通信、允许通信和协商 IPSec。 * 重点: 介绍筛选器操作。 * 重点: 介绍验证方法; 注意: Kerberos 是三个默认策略的默认验证方法; 一般不使用预共享密钥。 * 重点: 讲解如何在对等的计算机之间使用 IPSec 建立安全连接; 讲解传送模式的概念和配置操作。 * 重点: 讲解如何在路由器之间使用 IPSec 建立安全连接; 实验演示配置 IPSec 隧道的方法; 要求学生同步完成配置操作; 难点: 隧道模式的概念和特点。 * 重点: 介绍常用的身份验证加密技术和数据包加密技术; 参考: 为身份验证和数据包加密所选择的方法依据信息的敏感程度和有关政府标准而有所不同; DES 全称是 Data Encryption Algorithm,数据加密算法; 3DES 全称是 Triple Data Encryption,三重数据加密标准; SHA 全称是 Secure Hash Algorithm,安全哈希算法; MD5 全称是 Message Digest 5 ,消息摘要 5,符合工业标准的单向 128 位散列方案,由 RSA 数据安全有限公司开发,由各种“点对点协议”(PPP) 供应商用于加密的身份验证。散列方案是一种以结果惟一并且不能返回到其原始格式的方式来进行转换数据(如密码)的方法。CHAP 身份验证协议使用挑战响应并在响应时使用单向 MD5 散列法。按照此方式,您无须通过网络发送密码就可以向服务器证明你知道密码。 * 重点: 介绍默认策略; 注意: 客户端(只响应)这是一个计算机策略的示例,它是根据请求而保护通信。例如,局域网计算机可能不需要 IPSec,除非另一台计算机发出请求。客户端(只响应)策略允许其活动的计算机正确响应安全通信请求; 服务器(请求安全)这是一个在大多数情况下保护通信的计算机策略示例,同时也允许与不支持 IPSec 的计算机进行不安全的通信; 安全服务器(需要安全)这是一个在局域网上要求进行安全通信的计算机策略示例,如传输高度敏感数据的服务器。在这个策略中使用的筛选器要求对所有的出站通信进行保护,同时允许不受保护的初始入站通信的请求。 * 重点: 多个IPSec 策略的工作原理; 课堂提问: 如果为一台 DNS 服务器指派了默认的安全服务器(需要安全)策略,而网络中其他计算机未指派任何 IPSec 策略,结果会怎样? 如果为一台 DNS 服务器指派了默认的安全服务器(需要安全)策略,而网络中其他计算机未指派任何 IPSec 策略,结果是网络中其他计算机无法通过该 DNS 服务器解析主机名称,因为默认的安全服务器(需要安全)策略要求加密通信。 * 重点: 正确平衡最低、标准和高安全级别的要求; 注意: 安全级别的分类:

文档评论(0)

精品课件 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档