- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络防御技术;根据开放系统互连(OpenSystemsInterconnectionOSI)参考模型,网络通信协议分为7层,包括物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。但是根据传输控制协议/互联网协议(TransmissionControlProtocol/InternetProtocolTCP/IP),网络通信协议则分为四层,分别为链路层、网络层、运输层和应用层。目前也有很多专家把OSI和TCP/IP结合起来,把网络通信协议分为五层。
;3.2.2网络安全协议
;网络安全的主要关注点是网络层、传输层和应用层,因为大多数的安全措施都是在这三层上进行的。
在这三层上最重要的安全措施就是各种安全协议,这些安全协议也是接下来要讨论的主要内容。包括IPSec协议(网络层)和SSL/TLS协议(传输层)。
;3.2.2.1IPSec协议
IETF于1995年制定了IPSec(InternetProtocolSecurity)协议,通过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议族的安全,从而保证IP层的安全。截至1998年11月主要协议已经基本制定完成。IPSec协议可以保证局域网、专用或公用广域网以及互联网上信息传输的安全。
;1.IPSec协议提供三种不同的形式来保护数据的安全
(1)认证:可以确定所接收的数据与所发送的数据是一致的,同时可以确定申请发送者在实际上是真实发送者,而不是伪装的。
(2)数据完整:保证数据从原发地到目的地的传送过程中没有任何不可检测的数据丢失与改变。
(3)机密性:使相应的接收者能获取发送的真正内容,而无意获取数据的接收者无法获知数据的真正内容。
;在IPSec协议中,由三个主要协议来提供以上三种保护形式:
①认证头(AuthenticationHeaderAH)协议,为IP数据提供无连接数据完整性、消息认证以及防重放攻击保护;
②封装安全载荷(EncapsulatingSecurityPayloadESP)协议,提供机密性、数据源认证、无连接完整性、防重放和有限的传输流机密性;
③互联网密钥交换(InternetKeyExchangeIKE)协议,提供算法和数据包,提供AH协议和ESP协议所需要的参数。
;3.2.2网络安全协议;2.IPSec协议的组成部分
(1)安全关联和安全策略:安全关联(SecurityAssociationSA)是构成IPSec协议的基础,是两个通信实体经协商建立起来的??种协定,它们决定了用来保护数据安全的安全协议(AH协议或者ESP协议)、转码方式、密钥及密钥的有效存在时间。
(2)IPSec协议的运行模式:IPSec协议的运行模式有两种,即隧道模式和传输模式。通常情况下,只要IPSec协议双方有一方是安全网关或路由器,就必须使用隧道模式。其特点是数据包最终的目的地不是安全的终点。通常情况下,只有在传输模式下,IPSec主要对上层协议即IP数据包的载荷进行封装保护,通常情况下,传输模式只用于两台主机之间的安全通信。
;3.2.2网络安全协议;3.2.2网络安全协议;3.2.2网络安全协议;3.2.2网络安全协议;THANKYOU
您可能关注的文档
- 大学课程《服务设计与创新实践》PPT教学课件:1.服务设计背景.pptx
- 大学课程《服务设计与创新实践》PPT教学课件:2.服务设计界定.pptx
- 大学课程《服务设计与创新实践》PPT教学课件:3.服务设计的内容与类型.pptx
- 大学课程《服务设计与创新实践》PPT教学课件:4.服务设计的方法与工具.pptx
- 大学课程《服务设计与创新实践》PPT教学课件:5.1商业服务创新设计实践.pptx
- 大学课程《概念设计》PPT教学课件:知识单元1 概念设计课程概述.pptx
- 大学课程《概念设计》PPT教学课件:知识单元2 设计选题与体察.pptx
- 大学课程《概念设计》PPT教学课件:知识单元3 设计概念与解析.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:1.1 互联网金融信息系统概述 (1).pptx
- 大学课程《互联网金融信息安全》PPT教学课件:1.5互联网金融信息安全认知.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.11 虚拟专用网防御技术.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.15数据加密标准.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.19 对称密钥管理体系.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.21公钥证书管理.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.23密钥证书生命周期管理.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.31身份认证概述.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.37 基于公钥技术的认证.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.39基于生物学特征的身份认证.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.41访问控制系统模型概述.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.43策略的有效实施.pptx
最近下载
- 一年级家长会优秀课件ppt课件.pptx VIP
- 果树栽培学(山东联盟)知到智慧树期末考试答案题库2025年青岛农业大学.docx VIP
- 河道砌石护坡劳务合同4篇.docx VIP
- JCT 841-2024《耐碱玻璃纤维网布》.docx VIP
- 2025年全国危险化学品生产单位主要负责人考试题库(含答案).docx VIP
- 部编新人教版语文六年级上册易读错写错字汇总+课文重点梳理+词语积累.pdf VIP
- 水渠护坡砌石劳务合同8篇.docx VIP
- 《公路泡沫轻质土应用技术规范》.pdf VIP
- 人工智能基础知识考试题库300题(含答案) .pdf VIP
- 教育局书记在全县教育系统党组织书记培训动员会上讲话.docx VIP
原创力文档


文档评论(0)