IPsecIPsec的安全组件和PKI公共密钥基础架构.pptVIP

  • 12
  • 0
  • 约2.29千字
  • 约 32页
  • 2022-04-22 发布于重庆
  • 举报

IPsecIPsec的安全组件和PKI公共密钥基础架构.ppt

IPsec IPsec的安全组件和PKI公共密钥基础架构 第一页,共三十二页。 IPsec 概述 第二页,共三十二页。 什么是IPsec IPsec是IETF的标准,其在网络层使用加密机制实现: IP报文的认证 为每一个数据包提供数据完整性的保证 对数据进行机密性的保护 IPsec由一系列的开放标准组成,用于保护秘密的通信 不管是小型的网络还是大型的网络都可以实施IPsec技术 IPsec Internet 第三页,共三十二页。 IPsec 协议 IPsec使用三个主要的协议构建了安全框架: Internet Key Exchange (IKE): 为安全框架提供了安全参数协商能力 建立认证密钥 Encapsulating Security Payload (ESP): 为安全框架提供了加密,认证,完整性特性对数据实施保护 Authentication Header (AH): 仅仅提供了身份认证,完整性保护特性 第四页,共三十二页。 Internet Key Exchange 第五页,共三十二页。 Internet Key Exchange IKE能够自动的实现密钥的交换,简化了手工配置的复杂性。同时也解决了IPsec难以扩展的特性。其主要功能: 协商SA的安全特性 密钥的自动生成 易于管理和配置 第六页,共三十二页。 IKE 阶段 阶段一: 认证对等体 协商安全安联(安

文档评论(0)

1亿VIP精品文档

相关文档