- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
vpn-2加密技术
VPN加密的讲解 密钥 对称加密 DES,3DES,CAST,IDEA,RC-4,RC-6,MD5,SHA 非对称加密 间谍和公钥和私钥=密钥对来进行加密 加密的过程 1.传输数据+绑定加密 2.传输数据 3.接收 4.解密 5.释放 加密的算法 DES: 美国国家标准局和技术研究学院(NIST)发明的 56位密钥结构 3DES 3次的DES,就是进行了3次DES加密的过程 AES 用来代替3DES的,比3DES更加快和更加的安全 CAST 类似于DES的一种加密方式,128位,256位的加密,并不如3DES安全,但是他比3DES要快。 内部数据加密算法IDEA 瑞士联邦理工学院开发的 介于CAST和DES之间的加密 RC-6和RC-4 RSA实验室开发出来的加密算法 支持可变长 RC-6最大可以做到2040位 PPTP和SSL支持 SKIPJACK 美国国家安全局(NSA)开发的 80位 中情局指定加密 DES和3DES算法 VPN常用算法(3DES) 原理:并不是加密整个数据,采用一种采样加密的模式,采集一块来加密。64位长度来加密 DES的64位的加密,如果说采用2的255次方的暴力破解,是可以破解。 1998,56小时破解,1999年,22小时DES的64位的加密,如果说采用2的255次方的暴力破解,是可以破解。 1998,56小时破解,1999年,22小时 3DES是3 倍的DES加密=3*64=128位,目前没有发生破解。 72小时,可以破解128位 AES 由于肯定3DES会被破解,AES用于代替3DES的最新的一种加密算法。 448位加密 占内存非常的小 采用对称数据块算法,也就是提取块的一种算法 数据包的验证 我们必须要知道,数据被加密后,传递到对方是采用一种什么样的验证模式去验证的。 采用技术=HMAC散列消息验证码 散列函数的子集。 就是反反复复提到的签名技术 用这个技术对提取的数据进行标识,以便于我们去在对方进行解密的验证 HMAC HMAC: MD5 SHA 源 SHA HMAC功能 SHA-1产生出了160位的签名,比MD5要慢一些,但是安全性比较好 数据包的验证使用 为什么要进行数据包的验证使用? 如何验证数据包来自一个可以信赖的源地址,而不是一个被黑客所攻击的源地址。 HMAC可以做 在网络协议中的操作: 源 2.HMAC的功能打开 1.用户数据+我们的密钥 3.数字签名 4.数字签名+数据 5.用户数据+密钥(接收方) 6.HMAC的功能打开(接收方) 数字签名 7.比较签名 目的 A上启动的RIP,做到RIP+HMAC的验证产生函数,交给对方
原创力文档


文档评论(0)