天极Yesky
  • 笔记本电脑
    笔记本
  • 台式电脑
    台式机
  • 手机
    手机
  • 电脑硬件DIY
    DIY硬件
  • CPU
    主板
    音箱
  • 硬盘
    显卡
    键鼠
  • 内存光驱
    显示器
    机箱电源

  • 数码相机DC
    数码相机
  • MP3播放器
    MP3/MP4
  • 数码摄像机DV
    摄像机
  • 电脑外设
    外设
  • 网络
    网络
  • 服务器
    服务器
  • 数字家庭
    数字家庭
  • 群乐
    群乐
  • 产品报价 行情 商家 新闻 评测 | 软件 设计 网页 开发 安全 论坛 E时代 游戏 图片 壁纸 下载 网摘 博客 索尼专区 Vista 科技奥运
    天极网
    快速了解IPSec
    作者:
    出处: macob.blogchina.com 
    责任编辑: 许琳
    [ 2005-03-21 15:11 ]


      一、IP安全概述

      IPv4的安全缺陷:

      对通信双方不能保证收到的IP数据报:

      1、  确系来自声明的发送方(IP头内的源地址)

      2、  确系原始数据,未被任何篡改

      3、  未发生泄密事件,即原始数据在传输中途未被其他人偷看


      IPSec是IPv6的一个组成部分,也是IPv4的一个可选扩展协议。IPSec弥补了IPv4在协议设计时缺乏安全性考虑的不足。

      IPSec定义了一种标准、健壮的以及包容广泛的机制,可用它为IP及其上层协议提供安全保证。IPSec的目标是为IPv4和IPv6提供具有较强的互操作能力、高质量和基于密码的安全功能,在IP层实现多种安全服务,包括访问控制、数据完整性、数据源验证、抗重播、机密性等。IPSec通过支持一系列加密算法如DES、三重DES、IDEA、AES等确保通信双方的机密性。

      IPSec协议簇包括两个安全协议,它们分别是AH协议和ESP协议。

      验证头(Authentication Header AH):可以证明数据的起源地、保障数据的完整性以及防止相同数据包在因特网上重播。

      封装安全载荷(Encapsulating Security Payload,ESP):它具有所有AH的功能,此外,它还可以利用加密技术保障数据的机密性。

      AH和ESP的区别:

      ESP要求使用高强度加密算法,会受到许多限制。

      多数情况下,使用AH的认证服务已能满足要求,相对来说,ESP开销较大。

    共3页。 1 2 3 :
    笔名:
    请您注意:

     遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

     天极网拥有管理笔名和留言的一切权利。
    相关内容