- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AH协议简介 AH(Authentication Header)协议为IP通信提供数据源认证、数据完整性和反复重播保证,AH能保护通信免受篡改,但不能防止窃听,适合于传输非机密数据。AH的工作原理就是在每一个数据包上添加一个身份验证报头。[b]AH协议结构[/b]AH的报头位于IP和传输层协议之间,如下图:[attach]7869[/attach]AH协议结构字段详解:?下一个报头:用以识别一个使用IP协议号的报头,如值为6则表不后面的为tcp报头,为17则表示UDP报头;?长度:AH报头长度;?安全参数索引:为数据报识别安全关联的随机值,值为1则表示没有安全关联存在;?序列号:从1开始,不允许重复,唯一的标识了每一个发送数据包,为安全关联提供反复重播保护;?认证数据:包含完整性检查和。[b]AH协议解码[/b]下面我们通过解码来学习AH协议[attach]7870[/attach]AH协议解码字段详解:?下一个协议头:11;?长度:155?保留:5001;?安全参数索引?顺序号:867625753。 AH协议简介 AH(Authentication Header)协议为IP通信提供数据源认证、数据完整性和反复重播保证,AH能保护通信免受篡改,但不能防止窃听,适合于传输非机密数据。AH的工作原理就是在每一个数据包上添加一个身份验证报头。[b]AH协议结构[/b]AH的报头位于IP和传输层协议之间,如下图:[attach]7869[/attach]AH协议结构字段详解:?下一个报头:用以识别一个使用IP协议号的报头,如值为6则表不后面的为tcp报头,为17则表示UDP报头;?长度:AH报头长度;?安全参数索引:为数据报识别安全关联的随机值,值为1则表示没有安全关联存在;?序列号:从1开始,不允许重复,唯一的标识了每一个发送数据包,为安全关联提供反复重播保护;?认证数据:包含完整性检查和。[b]AH协议解码[/b]下面我们通过解码来学习AH协议[attach]7870[/attach]AH协议解码字段详解:?下一个协议头:11;?长度:155?保留:5001;?安全参数索引?顺序号:867625753。 * * * * * * 6) 几种隧道技术的比较 应用范围: PPTP、L2TP:主要用在远程客户机访问局域网方案中; IPSec主要用在网关到网关或主机方案中,不支持远程拨号访问。 安全性: PPTP提供认证和加密功能,但安全强度低 L2TP提供认证和对控制报文的加密,但不能对传输中的数据加密。 IPSec提供了完整的安全解决方案。 QoS保证:都未提供 对多协议的支持:IPSec不支持 5.3 基于IPSec的VPN的体系结构 1、IPSec体系结构 2、IPSec协议框架 3、AH协议 4、ESP协议(封装安全载荷协议) 5、IPSec传输模式 6、IPSec隧道模式 7、安全策略数据库(SPD) 8、安全联盟数据库(SADB) 9、数据包输出处理 10、数据包输入处理 11、包处理组件实现模型 1) IPSec体系结构 2) IPSec协议框架(1) 综合了密码技术和协议安全机制,IPSec协议的设计目标是在IPV4和IPV6环境中为网络层流量提供灵活的安全服务。IPSec协议提供的安全服务包括:访问控制、无连接完整性、数据源鉴别、重传攻击保护、机密性、有限的流量保密等。IPSec协议主要内容包括: ●协议框架-RFC2401; ●安全协议:AH协议-RFC2402、ESP协议-RFC2406; ●密钥管理协议:IKE - RFC2409 、ISAKMP-RFC2408、OAKLEY协议-RFC2412。 ●密码算法:HMAC-RFC2104/2404、CAST-RFC2144、ESP加密算法-RFC2405/2451等。 ●其他:解释域DOI-RFC2407、IPComp-RFC2393、Roadmap-RFC2411。 2) IPSec协议框架(2) IPSec架构 密钥管理 ESP协议 AH协议 解释域(DOI) 加密算法 鉴别算法 IPSec协议文件框架图 2) IPSec协议框架(3) ike定义了安全参数如何协商,以及共享密钥如何建立,但它没有定义的是协商内容。这方面的定义是由解释域(doi)文档来进行的 3) AH协议 4) ESP协议 5) IPSec传输模式 6) IPSec隧道模式 5.4 MPLS/VPN体系结构概述 案例研究 VPN路由和转发表 MPLS VPN有三种类型的路由器 CE路由器:是客户端路由器,为用户提供到PE路由器的连接; PE路由器是运营商边缘路由
您可能关注的文档
- 《提高小学生数学口算能力的策略研究》课题实施阶段第三学工作计划.doc
- 《提高小学生数学口算能力的研究策》课题中期研究报告.doc
- 《提高高中生英语课堂参与度的学模式及策略研究》下半学期阶段性总结.doc
- 《提高小学生低学段计算能力的实研究》课题工作总结.doc
- 《推进中小学开展心理健康教育工作的践研究》下半年总结报告.doc
- 《提高小学生数学学时效性的研究》课题结题报告.doc
- 《提髙县域内初中青年数学教师教学能力策略的行动研宄课题中期工作总结.doc
- 《插花艺》教学设计.doc
- 《政治文明历程》块测试卷精品.doc
- 《放缓衰老的脚步-血管》5.doc
- 苏州大学社会学院《331社会工作原理》历年考研真题汇编.pdf
- 苏州大学城市轨道交通学院《873交通工程学》历年考研真题汇编.pdf
- 苏州大学法学院《812刑法学》历年考研真题汇编.pdf
- 苏州大学法学院811宪法学与行政法历年考研真题汇编.pdf
- 苏州大学功能纳米与软物质研究院《602高等数学(F)》历年考研真题汇编.pdf
- 苏州大学东吴商学院《434国际商务专业基础》历年考研真题及详解.pdf
- 苏州大学文学院《354汉语基础》历年考研真题汇编.pdf
- 苏州大学医学部《666生物化学(农)》历年考研真题汇编.pdf
- 苏州大学功能纳米与软物质研究院《855普通物理(F)》历年考研真题汇编.pdf
- 四川师范大学物理与电子工程学院普通物理历年考研真题汇编.pdf
最近下载
- 2025-2026学年粤教粤科版(2024)小学科学三年级上册(全册)教学设计(附目录 P182) .docx
- 天然气输配管道项目投资估算方案.docx
- 《汽车机械基础》第6章 汽车机械传动与常用零部件.ppt VIP
- 招聘供应商管理制度(3篇).docx
- 《生字组词课课贴》三年级上册(25秋).docx
- 施工人员进场安全培训试卷及答案.doc VIP
- 水利工程低碳设计方法-洞察及研究.docx VIP
- DB51∕T 5012-2013 四川省白蚁防治技术规程.docx VIP
- 放射工作人员职业健康检查表.doc.doc VIP
- 文物工程修缮中传统工艺与现代科技相结合的实践以广州圣心大教堂总体维修保护工程为例.docx VIP
原创力文档


文档评论(0)