| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
IPsec协议
IPsec协议
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 8:55:06
      IPsec:IP层协议安全结构
      (IPsec:Security Architecture for IP network)
     

  IPsec 为 IP 层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置服务所需密钥到相应位置。IPsec 用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关与主机间的路径。

  IPsec 能提供的安全服务包括访问控制、无连接的完整性、数据源认证、抗重播(replay)保护、保密性和有限传输流保密性在内的服务。因为这些服务均在 IP 层提供,所以任何高层协议均能使用它们。例如 TCP、UDP、ICMP、BGP 等等。

  这些目标是通过两大传输协议:头部认证 AH、封装安全负载 ESP 和通过密钥管理过程和协议的使用来完成的。使用于任何环境中的 IPsec 协议集及其使用的方式是由用户、应用程序、和/或站点、组织对安全和系统的需求来决定。

  当正确的实现、使用这些机制时,它们不应该对不使用这些安全机制保护传输的用户、主机和其他英特网部件产生负面的影响。这些机制也被设计成算法独立的。这一模块性允许选择不同的算法集而不影响其他部分的实现。例如:如果需要,不同的用户通讯可以采用不同的算法集。

  定义一个缺省的标准集使全球英特网更容易交互。这些算法辅以 IPsec 传输保护和密钥管理协议的使用为系统和应用开发者采用基于 IP 层的高质量的加密的安全技术提供了途径。


协议结构 ― IPsec:IP 网络安全结构

  IPsec 结构包括众多协议和算法。这些协议之间的相互关系如下所示:

IPsec:IP 层协议安全结构

IPsec:IP 层协议安全结构

  有关每个协议的具体细节,请参考个别文件。

相关协议 ESPAHIKEISAKMP、DES、AES、DOI、HMAC、HMAC-MD5、HMAC-SHA、PKIIPIPv6ICMP
组织来源 IPsec is defined by IETF(http://www.ietf.org
相关链接 http://www.javvin.com/protocol/rfc2401.pdf:Security Architecture for the Internet Protocol
http://www.javvin.com/protocol/rfc2411.pdf:IP Security Document Roadmap
【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    PHP session.save_path(
    Cisco Secure Desktop多
    Apple Safari javas
    Cisco Secure Desktop多
    Apple Safari javas
    SH-News scriptpath参数
    phpBB Security phpbb_s
    phpBB Archive for Sear
    Shop-Script多个HTTP响应
    SourceForge database.p

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览