【网络通信安全管理员认证-中级】IPSEC.pptx

【网络通信安全管理员认证-中级】IPSEC.pptx

  1. 1、本文档共72页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
虚拟专用网2;一、VPN中的关键技术;隧道技术;隧道协议-数据封装;隧道协议;访问控制;密码算法;9、我们的市场行为主要的导向因素,第一个是市场需求的导向,第二个是技术进步的导向,第三大导向是竞争对手的行为导向。八月-21八月-21Friday, August 13, 2021 10、市场销售中最重要的字就是“问”。20:32:0420:32:0420:328/13/2021 8:32:04 PM 11、现今,每个人都在谈论着创意,坦白讲,我害怕我们会假创意之名犯下一切过失。八月-2120:32:0420:32Aug-2113-Aug-21 12、在购买时,你可以用任何语言;但在销售时,你必须使用购买者的语言。20:32:0420:32:0420:32Friday, August 13, 2021 13、He who seize the right moment, is the right man.谁把握机遇,谁就心想事成。八月-21八月-2120:32:0420:32:04August 13, 2021 14、市场营销观念:目标市场,顾客需求,协调市场营销,通过满足消费者需求来创造利润。13 八月 20218:32:04 下午20:32:04八月-21 15、我就像一个厨师,喜欢品尝食物。如果不好吃,我就不要它。八月 218:32 下午八月-2120:32August 13, 2021 16、我总是站在顾客的角度看待即将推出的产品或服务,因为我就是顾客。2021/8/13 20:32:0420:32:0413 August 2021 17、利人为利已的根基,市场营销上老是为自己着想,而不顾及到他人,他人也不会顾及你。8:32:04 下午8:32 下午20:32:04八月-21 ;密钥管理;用户鉴别;网络管理;二、VPN的隧道技术;1、隧道的相关知识;2、隧道协议类型;3、第二层隧道:PPTP(1);3、第二层隧道:PPTP(2);4、第二层隧道:L2TP;5、第三层隧道技术:IPSec;6、几种隧道技术的比较;三、基于IPSec的VPN的体系结构;1、IPSec体系结构;2、IPSec协议框架(1);●密钥管理协议:IKE - RFC2409 、ISAKMP-RFC2408、OAKLEY协议-RFC2412。 ●密码算法:HMAC-RFC2104/2404、CAST-RFC2144、ESP加密算法-RFC2405/2451等。 ●其他:解释域DOI-RFC2407、IPComp-RFC2393、Roadmap-RFC2411。;IPSec架构;3、AH协议;4、ESP协议;5、IPSec传输模式;6、IPSec隧道模式;7、安全策略数据库(SPD)(1);7、安全策略数据库(SPD)(2);8、安全联盟数据库(SADB)(1);8、安全联盟数据库(SADB)(2);9、数据包输出处理;10、数据包输入处理;11、包处理组件实现模型;四、互联网密钥交换 (Internet Key Exchange);1、IKE功能;2、密??交换包格式(ISAKMP)—1 因特网安全关联和密钥管理协议(ISAKMP,Internet Security Association and Key Management Protocol);2、密钥交换包格式(ISAKMP)--2;3、安全联盟的协商;4、密钥交换的两个阶段;5、Diffie-Hellman密钥交换;6、交换流程(1) (阶段一身份保护模式);6、交换流程(2)阶段一说明;6、交换流程(3) (阶段二快速模式);6、交换流程(4)阶段二说明;五、IPSec的安全性评价及其改进;1、IPSec VPN的优势(1);1、IPSec VPN的优势(2);2、IPSec过于复杂(1);2、IPSec过于复杂(2)建议去掉传送模式;2、 IPSec过于复杂(3)建议去掉AH协议; 网络新技术不断涌现,对IPSec协议提出了 新的挑战;针对IPSec协议的各种不足,IETF 下的IPSec工作组正在酝酿IPSec协议的改进, 包括IKEV2。 国内外研究发现,IPSec协议大致存在下列 问题: 1. IKE协议的安全性; 2. 与现有网络机制的兼容性; 3. 缺乏对远程拨号接入的支持; 4. 不支持组播、多协议;; 1. 网络新技术不断涌现,对IPSec协议提出 了新的挑战;针对IPSec协议的各种不足, IETF下的IPSec工作组正在酝酿对IPSec协议的 改进,即IKEV2。 2. J.Zhou在分析IKE协议基础上,提出 HASH_I和HASH_R的计算公式存在安全隐患。 3. Bruce Schneier等人认为IKE协议过于复杂 ,某些细节描述不够清楚,与

您可能关注的文档

文档评论(0)

魏魏 + 关注
官方认证
内容提供者

教师资格证持证人

该用户很懒,什么也没介绍

版权声明书
用户编号:5104001331000010
认证主体仪征市联百电子商务服务部
IP属地江苏
领域认证该用户于2023年10月19日上传了教师资格证
统一社会信用代码/组织机构代码
92321081MA26771U5C

1亿VIP精品文档

相关文档