网络安全协议全解ppt课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络安全协议全解ppt课件.ppt》由会员分享,可在线阅读,更多相关《网络安全协议全解ppt课件.ppt(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第7讲 网络安全协议杨 明紫金学院计算机系网络信息安全2022-8-5内容n网络安全概述n网络层安全协议IPSecn传输层安全协议SSLn应用层安全协议PGP网络安全技术n网络安全技术n攻击技术和防御技术n防御技术n密码技术、网络安全协议、防火墙技术、入侵检测技术、虚拟专用网技术等。n攻击技术n网络监听、网络扫描、网络入侵、恶意代码、网络后门网络安全协议的概念n协议n相互通信的两个计算机系统必须高度协调工作才行,而这种“协调”是相当复杂的n控制两个对等实体进行通信而建立的规则、标准或约定n语法、语义和同步三要素n网络安全协议n提供机密性、完整性、真实性等安全服务的网络协议n网络安全协议一般要利
2、用密码技术网络安全协议及传输技术网络层安全协议网络层安全协议nIPSecn一个工业标准网络安全协议n为IP网络通信提供透明的安全服务,保护TCP/IP通信免遭窃听和篡改,可以有效抵御网络攻击。nIPSec的基本目标n保护IP数据包安全n为抵御网络攻击提供防护措施HTTPSMTPDNSRTPTCPUDPIP网际层网络接口层运输层应用层网络接口 1网络接口 2网络接口 3网络层安全协议nIPSec主要包含3个功能域:鉴别机制、机密性机制和密钥管理。n鉴别机制确保收到的报文来自该报文首部所声称的源实体,并保证该报文在传输过程中未被非法篡改;n机密性机制使得通信内容不会被第三方窃听;n密钥管理机制则用
3、于配合鉴别机制和机密性机制处理密钥的安全交换。IPSecIPSec安全体系结构安全体系结构IPSec组成ESP协议AH协议加密算法DOI解释域密钥管理IKE认证算法nIPSec体系结构n鉴别首部协议(AH)n封装安全载荷协议(ESP)n密钥管理协议(IKE)n用于网络验证及加密的一些算法鉴别首部协议(AH)nAH的基本功能n为IP通信提供数据源认证、数据完整性和反重播保证,n不提供任何机密性服务nAH的工作原理n在每一个IP数据报上添加一个鉴别首部n此首部包含一个带密钥的哈希散列,该哈希散列在整个数据报中计算,因此对数据的任何更改将致使散列无效,从而对数据提供了完整性保护。鉴别首部协议(AH)
4、封装安全载荷协议ESPnESP协议的功能n它可为IP提供机密性、数据源验证、抗重放以及数据完整性等安全服务。nESP属于IPSec的机密性服务。其中,数据机密性是ESP的基本功能,而数据源身份认证、数据完整性检验以及抗重传保护都是可选的。nESP主要保障IP数据报的机密性,它将需要保护的用户数据进行加密后再重新封装到新的IP数据包中。封装安全载荷协议nESP报文格式密钥交换协议IKEn安全参数与密钥n安全关联(SA)是通信双方对交换和保护数据的相关方法和参数的约定nIKE的功能nIKE负责建立和管理SAnIKE负责为AH和ESP协议生成相关密钥密钥交换协议IKEnIPSec体系结构IPSec安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 协议 ppt 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内