6.4 IPv6中的加密 6.4.1 IPSec安全协议ESP 6.4.2 IPv6中的加密模式 6.4.1 IPSec安全协议ESP 通过ESP扩展首部(下一首部值为50),提供在一个IP数据包中传输的所有端到端数据的完整性和机密性。ESP提供报文鉴别、完整性及保密。 ESP与AH比较,ESP能够做AH所能做的所有事情,但增加了保密 增加ESP协议的步骤如下。 1)给有效荷载添加ESP尾部。 2)有效荷载和ESP尾部属于加密范围,进行加密。 3)添加ESP首部。 4)ESP首部、有效荷载和ESP尾部属于认证范围,进行散列函数运算,计算出报文摘要(MD),生成认证数据。 5)生成认证数据添加到ESP尾部后面。 6)添加IPv6分组首部,IPv6分组首部中的下一个首部字段值设置为50。 6.4.2 IPv6中的加密模式 在ESP协议的传输模式加密中,IP首部和其后所有的扩展首部,一直到真正的ESP 首部,都没有进行加密,这些部分不能受到加密保护是有原因的 ESP传输模式加密和认证的另一种描述 ESP协议的隧道模式加密和认证 通过把原始的完全加密的IP数据包封装在一个外部IP数据包中,通过建立一条隧道在外部网络中传输,这个外部数据IP包的内容不受加密的保护 进行发送的安全网关加密IP数据包及其内容,并且把它封装在一个外部IP数据包中,而进行接收的安全网关解密外部IP数据包的
原创力文档

文档评论(0)