5.2 IPSec之二----安全协议

这篇具有很好参考价值的文章主要介绍了5.2 IPSec之二----安全协议。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1、安全协议

  • 认证头AH协议只提供认证服务

  • 封装安全荷载协议ESP提供认证和加密两种服务

  • 认证服务是可选的,加密服务必须实现

5.2 IPSec之二----安全协议

 

2、认证头协议AH

  • 传输模式的AH进行认证的范围是除了IP头部的可变部分之外的整个IP数据包

  • 隧道模式的AH对整个内部IP包及其外部IP包头部的不变部分进行认证

5.2 IPSec之二----安全协议

  • 下一个头标指被保护的IP荷载的值 ,比如传输层协议数据TCP值为6,UDP值为17

5.2 IPSec之二----安全协议

  • 序列号字段记录序列号计数器的值,为每个AH包赋予一个序号

  • 通信双方建立安全关联时,计数器初始化为0

    • 安全关联是单向的

    • 每发送一个包,外出的安全关联的计数器增1

    • 每接收一个包,进入的安全关联的计数器增1

    • 序列号用于防止存放攻击

  • 认证数据是可变长度字段,取决于采用的认证方法,认证数据也称为完整性校验值(ICV),该字段必须为32位的整数倍。如果不够32位,则必须进行填充

  • 用于生成完整性校验值ICV的算法由安全关联指定

3、封装安全荷载协议ESP

5.2 IPSec之二----安全协议

对于IPv6,与相应协议和模式下的IPv4相比,IPv6的与路由无关的扩展头也得到保护

4、ESP和AH的组合-----实际需求

可以对相同的IP业务流应用多个安全关联

  • 实现SA束的基本方式

    • 传输邻接:指对同一个IP数据报多次应用传输模式的AH和ESP两种协议,但只允许两种协议一个层次的组合

    • 隧道迭代:指对同一个IP数据报在隧道模式下使用ESP和AH的多层嵌套

    • 传输--隧道束:两种方式的结合

  • 认证和机密性服务

5.2 IPSec之二----安全协议

5.2 IPSec之二----安全协议

5.2 IPSec之二----安全协议

5.2 IPSec之二----安全协议

5.2 IPSec之二----安全协议

5.2 IPSec之二----安全协议

5.2 IPSec之二----安全协议

  • ESP和AH的基本组合应用

    • IPSec规范列出了四种组合应用场景文章来源地址https://www.toymoban.com/news/detail-465785.html

到了这里,关于5.2 IPSec之二----安全协议的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络安全——网络层IPSec安全协议(4)

    作者简介:一名云计算网络运维人员、每天分享网络与运维的技术与干货。   座右铭:低头赶路,敬事如仪 个人主页:网络豆的主页​​​​​​ 目录 前言 一.IPSec安全协议 1.IPSec提供的安全服务 2.IPSec结构 3.IPSce提供的两种机制 二.Authentication Header 协议 1. Authentication Heade

    2024年02月03日
    浏览(29)
  • 网际层的安全协议——IPSec

    1. IPSec概述 旨在网际层实现IP分组端到端的安全传输 实际是一个协议包,由一组安全协议组成(包括AH、ESP、SA和IKE等) 序号 协议 功能 1 SA (Security Association) 用于描述双方 如何 安全地通信 2 AH (Authentication Header) 实现数据完整性检测 3 ESP (Encapsulating Security Payload) 实现

    2024年02月11日
    浏览(33)
  • 详解IP安全:IPSec协议簇 | AH协议 | ESP协议 | IKE协议

    目录 IP安全概述  IPSec协议簇 IPSec的实现方式 AH(Authentication Header,认证头) ESP(Encapsulating Security Payload,封装安全载荷) IKE(Internet Key Exchange,因特网密钥交换) IKE的两个阶段  大型网络系统内运行多种网络协议(TCP/IP、IPX/SPX和NETBEUA等),这些网络协议并非为安全通信设

    2024年02月05日
    浏览(32)
  • 第五章 ip层安全协议——IPsec(郑大网安自用)

    提供如下3种服务: 数据完整性验证 通过哈希函数(如MD5)产生的校验来保证 数据源身份认证 通过在计算验证码时加入一个共享密钥来实现 防重放攻击 AH报头中的序列号可以防止重放攻击 格式、封装:…… 运行模式 传输模式 AH插入到IP首部(包括IP选项字段)之后、传输层

    2024年02月19日
    浏览(27)
  • 安全认证首选,手机号三要素实名验证,为您的账户提供全面保护

      随着互联网的快速发展,我们的生活越来越离不开各类网络服务。从购物到银行,从社交媒体到在线支付,我们几乎每天都会在不同的网站和应用上输入个人信息。然而,随之而来的安全风险也在不断增加,个人信息被盗取和滥用的事件屡见不鲜。为了保护用户的个人信息

    2024年04月15日
    浏览(37)
  • DI93a HESG440355R3 通过其Achilles级认证提供网络安全

    DI93a HESG440355R3 通过其Achilles级认证提供网络安全 施耐德电气宣布推出Modicon M580以太网PAC (ePAC)自动化控制器,该控制器采用开放式以太网标准,通过其Achilles级认证提供网络安全。M580 ePAC使工厂操作员能够设计、实施和运行一个积极利用开放网络优势的过程,帮助客户: 访问一

    2024年02月05日
    浏览(35)
  • 此网站无法提供安全连接使用了不受支持的协议

    浏览器提示:此网站无法提供安全连接使用了不受支持的协议。ERR_SSL_VERSION_OR_CIPHER_MISMATCH协议不受支持。客户端和服务器不支持一般 SSL 协议版本或加密套件。 原因:SSL安全套件不支持TLS1.2安全SSL套件,这种情况下会被浏览器拦截,不能被访问。如果是360浏览器提示该证书不

    2024年02月11日
    浏览(47)
  • 聊聊统一认证中的四种安全认证协议(干货分享)

      大家好,我是陈哈哈。单点登录SSO的出现是为了解决众多企业面临的痛点,场景即用户需要登录N个程序或系统,每个程序与系统都有不同的用户名和密码。在企业发展初期,可能仅仅有几个程序时,管理账户和密码不是一件难事。但是发展到有数十、百、千计的应用程序

    2024年02月07日
    浏览(31)
  • [渗透测试]—5.2 网络协议漏洞

    在这一章节中,我们将学习网络协议漏洞,如ARP欺骗、DNS欺骗等,并通过实例来讲解如何利用这些漏洞进行网络渗透测试。请放心,我们会尽量讲得详细、通俗易懂,并提供尽可能多的实例。 网络协议是计算机网络中设备之间通信的规则。然而,许多网络协议在设计时并未充

    2024年02月11日
    浏览(39)
  • 开源数据库MySQL 8.0 OCP认证精讲视频、环境和题库 之二

    修改用户的初始密码: mysqlalteruserroot@localhostidentifiedby\\\'Qaz1234; 或者: mysqlalteruseruser0identifiedby\\\'Qaz_1234\\\'; 在版本5.x中: mysqlsetpassword=password(Qaz_1234\\\'); 可执行文件: 服务器端:mysgld多线程 客户端:mysqlmysqladminmysqldumpmysqlbackup mysqlshowdatabases; mysqlselectdatabaseO; mysqlselectuser0; mysqlcrea

    2024年02月08日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包