纳金网

标题: IPsec:IP层协议安全结构 [打印本页]

作者: 晃晃    时间: 2011-8-31 08:07
标题: IPsec:IP层协议安全结构
IPsec 在 IP 层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置需求服务所需密钥到相应位置。 IPsec 用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关与主机间的路径。
  IPsec 能提供的安全服务集包括访问控制、无连接的完整性、数据源认证、拒绝重发包(部分序列完整性形式)、保密性和有限传输流保密性。因为这些服务均在 IP 层提供,所以任何高层协议均能使用它们,例如

TCP 、 UDP 、ICMP 、 BGP 等等。
  这些目标是通过使用两大传输安全协议,头部认证(AH) 和封装安全负载 (ESP),以及密钥管理程序和协议的使用来完成的。所需的 IPsec 协议集内容及其使用的方式是由用户、应用程序、和/或站点、组织对安全和系统的需求来决定。
  当正确的实现、使用这些机制时,它们不应该对不使用这些安全机制保护传输的用户、主机和其他英特网部分产生负面的影响。这些机制也被设计成算法独立的。这种模块性允许选择不同的算法集而不影响其他部分的实现。例如:如果需要,不同的用户通讯可以采用不同的算法集。
  定义一个标准的默认算法集可以使得全球因英特网更容易协同工作。这些算法辅以 IPsec 传输保护和密钥管理协议的使用为系统和应用开发者部署高质量的因特网层的加密的安全技术提供了途径。
协议结构 ― IPsec:IP 网络安全结构
  IPsec 结构包括众多协议和算法。这些协议之间的相互关系如下所示:


   
        
            
        
   
   
        
            
            
            图 2 - 5 IPsec:IP 层协议安全结构
            
        
   
   
        
              有关每个协议的具体细节,请参考个别文件。
        
   




   
        
            相关协议
            ESP、AH、IKE、ISAKMP、DES、AES、DOI、HMAC、HMAC-MD5、HMAC-SHA、PKI、IP、IPv6、ICMP
        
        
            组织来源
            IPsec is defined by IETF(http://www.ietf.org)
        
        
            相关链接
            http://www.javvin.com/protocol/rfc2401.pdf:Security Architecture for the Internet Protocol

            http://www.javvin.com/protocol/rfc2411.pdf:IP Security Document Roadmap
        
   




作者: Asen    时间: 2011-8-31 09:37

作者: 晃晃    时间: 2011-12-30 18:24
先顶上去,偶要高亮加精鸟!

作者: 晃晃    时间: 2012-2-21 23:28
已阵亡的 蝶 随 风 舞 说过  偶尔按一下 CTRL A 会发现 世界还有另一面

作者: 晃晃    时间: 2012-4-12 23:18
不错啊 经典

作者: tc    时间: 2012-5-1 23:26
我无语!

作者: C.R.CAN    时间: 2012-5-12 23:24
好,真棒!!

作者: 晃晃    时间: 2012-6-11 23:26
好可爱的字,学习了

作者: 奇    时间: 2012-6-22 23:21
凡系斑竹滴话要听;凡系朋友滴帖要顶

作者: 奇    时间: 2012-7-31 23:27
好铁多多发,感激分享

作者: 奇    时间: 2012-10-27 23:28
路过、路过、快到鸟,列位请继续...ing

作者: tc    时间: 2012-12-8 11:44
先顶上去,偶要高亮加精鸟!

作者: 晃晃    时间: 2012-12-15 23:21
响应天帅号召,顶

作者: 奇    时间: 2013-2-3 23:19
我就看看,我不说话





欢迎光临 纳金网 (http://go.narkii.com/club/) Powered by Discuz! X2.5