IP_SECURITY协议(IPSec),是INTERNET工程任务组(IETF)为IP安全推荐的一个协议。通过相应的隧道技术,可实现VPN。IPSec有两种模式:隧道模式和传输模式。
Oakley密钥确定协议使用一种混合的Diffie-Hellman技术,在Internet主机及路由器上建立会话密钥。Onkley提供重要的完美的前向保密安全特性,它基于经过大量公众审查的密码技术。完善的前向保密确保在任何单个密钥受损时只有用此密钥加密的数据受损。而用后续的会话密钥加密的数据不会受损。
ISAKMP及Qakley协议已结合到一种混合协议中。用Qakley分解ISAKMP使用ISAKMP框架来支持Qakley密钥交换模式的子集。这种新的密钥交换协议提供可选的完美前向保密、全安全关联特性协商以及提供否认、非否认的鉴别方法。例如,这种协议的实施可用于建立虚拟专用网络(VPN)并允许远程用户从远程站址(有动态分配的IP地址)接入安全网络。
IPSec工作时,首先两端的网络设备必须就SA(securityassociation)达成一致,这是两者之间的一项安全策略协定。SA包括:
加密算法
鉴别算法
共享会话密钥
密钥使用期限
SA是单向的,故欲进行双向通信需建立两个SA(各为一个方向)。这些SA通过ISAKMP协商或可人工定义。
SA商定之后,然后确定是使用鉴别、保密和完整性或仅仅只用鉴别。IPSec有两种模式:隧道模式和传输模式;
在隧道模式中,整个IP数据报、IP报头和数据都封装在ESP报头中。在传输模式中,只有数据部分是封装,而IP报头则不封装即被传送。目前,标准规定必须实施密码块链接(CBC)模式中的DES。
IPSec接收端的网络设备根据接收端的SA数据库对使用IPSec加密的数据进行相应的解密并接收,这样就达到了传送数据的私有性和完整性。 更多请看Cisco与华为技术网(Vlan9.com)TCP/IP协议、SIP协议---NGN网络的核心协议、协议大全专题,或进入论坛讨论。
相关专题
- TCP/IP协议 (1859篇文章)
- SIP协议---NGN网络的核心协议 (2101篇文章)
- 协议大全 (1713篇文章)
论坛精华
阅读排行榜
- IPSec协议介绍 (453次浏览)
- IP安全加密 IPSec安全技术全面接触 (214次浏览)
- 利用IPSEC阻止恶意程序访问网络 (209次浏览)
- IPSeC的协议 (144次浏览)
- IPSec基础(三)——IPSec协议类型 (132次浏览)
- IPSec基础-IPSec体系结构 (116次浏览)
- IPsec:IP层协议安全结构 (99次浏览)
- 解决争端 让IPsec与NAT两技术和平共处 (98次浏览)
- IPSec中安全协议ESP、AH精解 (94次浏览)
- IPSec和NAT工作模 (90次浏览)
最新技术文档
- IPSec协议介绍 12-22
- IPSeC的协议 12-15
- IP安全加密 IPSec安全技术全面接触 12-14
- 利用IPSEC阻止恶意程序访问网络 12-14
- IPSec基础(三)——IPSec协议类型 12-14
- 服务器安全之IPSEC:易忽视的防火墙 12-12
- IPSec基础-IPSec体系结构 12-12
- FreeBSD下配置IPSec:WinXP------FreeBSD 12-04
- 在Solaris和Linux之间实现IPSec连接 12-04
- 使用IPsec与组策略管理服务器和域隔离环境 11-11
热门关键字导读
