首页 > 其他 > 详细

IPsec(IP Security)

时间:2019-11-17 10:07:51      阅读:73      评论:0      收藏:0      [点我收藏+]

IPsec  三协议

IKE(Internet Key Exchange)

Authentication /确认是真的对等体,而不是攻击者

Diffie-Hellman //密钥算法,确保密钥安全

Group 1(默认)768bit

Group 2              1024bit

Group 5              1536bit

SA //Security Association,一组规则

SA有2类

1.IKE SA(ISAKMP Association ) 保护对象为密钥相关,IKE不直接关心数据,IKE SA为安全协商IPsec SA服务的

2.IPsec SA(IP Security Association) 保护用户数据流的安全

IKE Phase One

Authentication,Encryption,Hash,Diffie-Hellman,

 

IKE Phase Two

Encryption,Hash,Lifetime,IPsec mode(Tunnel默认和Transport)

 

 

ESP(Encapsulating Security Protocol)

AH(Authentication Header)

IPsec(IP Security)

原文:https://www.cnblogs.com/miaocongcong/p/11875120.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!