- 1
- 0
- 约6.38千字
- 约 57页
- 2023-03-27 发布于重庆
- 举报
IPSec VPN 网络层的VPN解决方案。网络层是可实现端到端安全通信的最低层,它为所有应用层数据提供透明的安全保护,用户无需修改应用层协议。 第三十一页,共五十七页。 IPSec的工作模式 传输模式:只对IP数据包的有效负载进行加密或认证。此时,继续使用以前的IP头部,只对IP头部的部分域进行修改,而IPSec协议头部插入到IP头部和传输层头部之间 隧道模式:对整个IP数据包进行加密或认证。此时,需要新产生一个IP头部,IPSec头部被放在新产生的IP头部和以前的IP数据包之间,从而组成一个新的IP头部。 第三十二页,共五十七页。 IPSec的工作模式 隧道模式 传输模式 第三十三页,共五十七页。 第三十四页,共五十七页。 IPSec的三个主要协议 1)ESP(Encapsulating Security Payload)。ESP协议主要用来处理对IP数据包的加密。ESP是与具体的加密算法相独立的,几乎支持各种对称密钥加密算法,默认为3DES和DES。 2) AH(Authentication Header)。AH只涉及到认证,不涉及到加密。 3)IKE(Internet Key Exchange)。IKE协议主要是对密钥交换进行管理,它主要包括三个功能:①对使用的协议、加密算法和密钥进行协商;②方便的密钥交换机制(这可能需要周期性的进行);③跟踪对以上这些约
原创力文档

文档评论(0)