因特网的网络层安全协议族 IPsec.ppt
《因特网的网络层安全协议族 IPsec.ppt》由会员分享,可在线阅读,更多相关《因特网的网络层安全协议族 IPsec.ppt(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、7.8 因特网的网络层安全协议族 IPsec 7.8.1.IPsec 与安全关联 SAq IPsec 就是“IP 安全(Security)协议”的缩写。q IPSec执行网络层保密,使所有在 IP 数据报中的数据都是加密的。q IPSec还可在网络层提供源站鉴别和数据完整性检验,即当目的站收到 IP 数据报时,能确信这是从该数据报的源 IP 地址的主机发来的,以及检验数据是否完整和被窜改。IPSec VPN 应用场景qSite-to-Site(站点到站点或者网关到网关):如3个机构分布在互联网的3个不同的地方,各使用一个 IPSec VPN 网关相互建立VPN隧道,企业内网(若干PC)之间的数
2、据通过这些网关建立的IPSec隧道实现安全互联。q End-to-End(端到端或者PC到PC):两个PC之间的通信由两个PC之间的IPSec会话保护,而不是网关。q End-to-Site(端到站点或者PC到网关):两个PC之间的通信由网关和异地PC之间的IPSec进行保护。IPsec 中最主要的两个组件 q 鉴别首部 AH (Authentication Header):AH提供源站鉴别和数据完整性,但不提供加密。q 封装安全有效载荷 ESP (Encapsulation Security Payload):ESP 提供加密,同时也可以做源站鉴别、数据完整性的选项功能。q 其中,ESP用得
3、最多。AH使用较少,原因是因为AH无法提供数据加密,所有数据在传输时以明文传输,而ESP提供数据加密。安全关联 SA(Security Association)q 在使用 AH 或 ESP 之前,先要从源主机到目的主机建立一条两个网络层实体间的逻辑关联。此逻辑连接关系叫做安全关联 SA。q IPsec 就将传统的因特网上两个网络层实体的无连接关系转换为具有逻辑连接关系,并对该安全关联SA赋予加密密钥、加密及鉴别算法等参数,以在之后根据所使用的SA查知相应的参数进行IPSec处理。安全关联 SAq 安全关联是一个单向连接。它由一个三元组唯一地标识,包括:(1)使用何安全协议(AH 或 ESP)(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- _7.8 _因特网的网络层安全协议族 IPsec _7 _ 因特网 网络 安全 协议
限制150内