- 0
- 0
- 约小于1千字
- 约 5页
- 2026-03-02 发布于四川
- 举报
第五章安全协议技术
-IPSec中安全关联组合
信息与软件工程学院
EMail:
周世杰
计算机系统与网络安全技术
安全协议技术
IPSec中安全关联组合
SA的基本组合形式
情况4:支持远程主机使用互联网到达企业的防火墙,访问防火墙后的某些服务器或者工作站
情况4
情况4:两端均不同的情况
主机1
主机1
安全网关
安全网关
Internet
SA1(隧道)
SA2
隧道模式
可能的组合形式
Intranet
Intranet
SA1为情况2的组合
SA2为情况1的组合
[IP1][AH][UPPER]
[IP1][ESP][UPPER]
[IP1][AH][ESP][UPPER]
[IP2][AH][IP1][UPPER]
[IP2][ESP][IP1][UPPER]
传输模式
情况4中,主机和安全网关之间可以实现隧道SA,远程主机和本地主机之间可以用到一个或者两个SA
安全协议技术
IPSec中安全关联组合
四种情况对比
情况
内容
情况1
情况1为实施IPSec的端系统提供安全机制
有5种组合
情况2
情况2支持简单的VPN
隧道可支持AH,ESP或带认证功能的ESP
由于IPSec将作用于整个内部数据包,因此不需要隧道的嵌套
情况3
情况3中允许情况1和情况2的组合
安全网关之间的隧道对末端系统间的所有通信提供认证或保密性服务,单个主机可以根据特定的应用实现任何额外的IPSec服务或为用户提供端到端的安全服务
情况4
情况4中,主机和安全网关之间可以实现隧道SA,远程主机和本地主机之间可以用到一个或者两个SA
SA1为情况2的组合
SA2为情况1的组合
安全协议技术
IPSec中安全关联组合
结束
谢谢!
安全协议技术
您可能关注的文档
- 第九章常用工具功能介绍与使用指南.pdf
- 雨中森林奇妙之旅与古诗.pdf
- 电动汽车底盘驻车系统维修指南.pdf
- 完全平方公式及其应用.pdf
- 数学模拟试题与答案汇总.pdf
- 紧急呼叫模块IV0IW1IW3IW5电路布局与连接说明.pdf
- 确山项目海棠文化园与椭圆厅广场石材清单.pdf
- 单元测试练习:选择与填空题.pdf
- 300W医疗级电源供应器RPS-300特性与应用.pdf
- 选择合适长度单位描述物体长度教学设计.pdf
- 宣贯培训(2026年)《NYT 4512-2025 非洲菊疫病抗性鉴定技术规程》.pptx
- 宣贯培训(2026年)《NYT 4514-2025木薯副产物综合利用导则》.pptx
- 宣贯培训(2026年)《NYT 4513-2025木薯全程机械化生产技术规范》.pptx
- 宣贯培训(2026年)《NYT 4470-2025全株玉米青贮质量分级》.pptx
- 宣贯培训(2026年)《NYT 4468-2025玉米供需平衡表编制规范》.pptx
- 宣贯培训(2026年)《NYT 4469-2025全株玉米青贮质量评定 综合指数法》.pptx
- 宣贯培训(2026年)《NYT 4474-2025东北地区玉米-大豆轮作生产技术规程》.pptx
- 宣贯培训(2026年)《NYT 4472-2025玉米耐盐碱鉴定评价技术规程》.pptx
- 宣贯培训(2026年)《NYT 4473-2025玉米抗旱性鉴定评价技术规程》.pptx
- 宣贯培训(2026年)《NYT 4478-2025甘薯收获技术规程》.pptx
原创力文档

文档评论(0)