第14章常见的平安系统;;;AH或ESP提供的平安性完全依赖于它们所采用的密码算法。为保证一致性和不同实现方案之间的互通性,必须定义一些需要强制实现的密码算法。因此,在使用认证和加密机制进行平安通信时,必须解决以下三个问题:
(1)通信双方必须协商所要使用的平安协议、密码算法和密钥。
(2)必须方便和平安地交换密钥(包括定期改变密钥)。
(3)能够对所有协商的细节和过程进行记录和管理。;2.平安关联
IPSec使用一种称为平安关联(SA,SecurityAssociations)的概念性实体集中存放所有需要记录的协商细节。因此,在SA中包含了平安通信所需的所有信息,可以将SA看做是一个由通信双方共同签署的有关平安通信的“合同〞。
SA使用一个平安参数索引(SPI,SecurityParameterIndex)来唯一地标识。SPI是一个32位随机数,通信双方要使用SPI来指定一个协商好的SA。
使用SA的好处是可以建立不同等级的平安通道。例如,一个用户可以分别与A网和B网建立平安通道,分别设置两个SA:SA(a)和SA(b)。在SA(a)中,可以协商使用更加健壮的密码算法和更长的密钥。;3.密钥管理
IPSec支持两种密钥管理协议:手工密钥管理和自动密钥管理(IKE,InternetKeyExchange)。其中,IKE是基于Inte
您可能关注的文档
- 朝闻天下传播价值.ppt
- 跨境电商模式及主流电商平台剖析.ppt
- 民生问题-五邑大学欢迎你.ppt
- 北方频道大型励志竞速真人秀即刻出发栏目招商方案.ppt
- 商业计划书高尔夫移动卡项目商业计划书.ppt
- 大学课件刑事技术(法医学).ppt
- 救护知识模版课件.ppt
- 学习新党章实践新党章做合格的党员.ppt
- 指南刑法案例及相干法理剖析.ppt
- 全国普通高等学校招生统一考试(江苏) 物理试题.doc
- 内蒙古自治区赤峰市松山区2025-2026学年高一上学期1月期末生物试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高二下学期开学数学试题(含解析).docx
- 内蒙古自治区赤峰市松山区2025-2026学年七年级上学期期末语文试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高三下学期开学数学试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高一下学期开学考试数学试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高一上学期1月月考物理试题(含解析).docx
- 内蒙古自治区赤峰市松山区2025-2026学年九年级上学期期末语文试题(含解析).docx
- 内蒙古自治区呼伦贝尔市扎兰屯市2025-2026学年八年级上学期期末语文试题(含解析).docx
- 内蒙古自治区呼伦贝尔市扎兰屯市2025-2026学年七年级上学期期末语文试题(含解析).docx
- 宁夏回族自治区石嘴山市第一中学2025-2026学年高一下学期学情自测生物试题(含解析).docx
原创力文档

文档评论(0)