网络安全架构设计和设备的部署培训课件.pptVIP

  • 3
  • 0
  • 约2.22万字
  • 约 235页
  • 2022-10-11 发布于重庆
  • 举报

网络安全架构设计和设备的部署培训课件.ppt

* IPSec对数据包的处理 TCP层产生的或者需要转发的数据包 安全关联? 处理策略? 查询SPD 丢弃 绕过IPSec 应用IPSec,查询SAD SA不存在或SA无效 进行IPSec处理添加IPSec头 SA有效 添加IP头,送到IP层发送队列 返回 丢弃数据包,记录出错信息 协商成功? 启动IKE协商 否 是 第一百五十八页,共二百三十五页。 * SA的管理 SA管理的两大任务 创建 先协商SA参数,再用SA更新SADB 删除 SA管理方式 手工进行 通过Internet密钥交换协议来完成,如IKE 第一百五十九页,共二百三十五页。 * IPSec两种安全机制 IPSec提供了两种安全机制:认证和加密。 认证机制使IP通信的数据接收方能够确认数据发送方的真实身份以及数据在传输过程中是否遭篡改; 加密机制通过对数据进行编码来保证数据的机密性,以防数据在传输过程中被窃听。 AH定义了认证的应用方法,提供数据源认证和完整性保证; ESP定义了加密和可选认证的应用方法,提供可靠性保证。 IKE的作用是协助进行安全管理,它在IPSec 进行处理过程中对身份进行鉴别,同时进行安全策略的协商和处理会话密钥的交换工作。 第一百六十页,共二百三十五页。 * IP认证包头AH AH协议提供无连接的完整性、数据源认证和抗重发保护服务,但不提供保密性服务。它能保护通信免受篡改,但不

文档评论(0)

1亿VIP精品文档

相关文档