IPSec标准概述/作用/实现机制

来源:小编 时间:2021-11-16 10:13:05阅读:191

IPSec标准概述。

IPSec是一个完整的协议包,而不仅仅是一个单独的协议,这对我们理解IPSec非常重要。IPSec协议将各种安全技术集成在一起,从而建立一个安全可靠的隧道。IPSec安全系统结构包括三个基本协议:AH(AuthenticationHeader)协议为IP包提供信息源验证和完整性保证;ESP(EncapsulatingSecurityPayload)协议提供加密保证;密钥管理协议(ISAKMP)在双方沟通时提供共享安全信息。ESP和AH协议都有一系列相关的支持文件,规定了加密和认证算法。

IPSec的作用。

IPSec通过激活系统所需的安全协议,确定用于服务的算法和所需的密钥来提供安全服务。IPSec可以用来保护主机之间、安全网关之间或主机与安全网关之间的一个或多个数据通道。

IPSec可以提供的安全服务集包括访问控制、无连接完整性、数据源认证、重播保护(各部分序列完整)、机密性(加密)和传输流量有限的机密性。由于这些服务是在IP层提供的,可以被更高层次的协议(如TCP、UDP、ICMP、BGP等)使用。),对于应用程序和终端用户来说是透明的,所以应用程序和终端用户不需要更改程序,也不需要进行专门的安全培训。

IPSec实现机制。

IPSec通过提供以下服务来保护通过公共IP网络传输的私有数据:

●访问控制:访问控制是指防止未经授权访问资源。在IPSec中,需要访问控制的资源通常是指主机中的数据和计算能力、安全网关中的本地网及其带宽。IPSec采用身份认证机制进行访问控制。

●数据源认证:数据源认证验证数据源声明的身份,通常与无连接数据的完整性相结合。IPSec利用消息识别机制实现数据源认证服务。

●机密性和有限传输流量的机密性:相应的接收者可以获得发送的真实内容,而无意获取数据的接收者无法获得数据的真实内容。有限传输流量的机密服务是指防止通信的外部属性(源地址、目的地址、消息长度和通信频率等。)泄露,使攻击者无法分析网络流量,推导传输频率、通信者身份、数据包大小、数据流标识符等信息。

●无连接完整性和抗重播:无连接完整性服务检查单个数据包是否修改,不要求数据包的到达顺序。IPSec利用数据源认证机制实现无连接完整性服务。IPSec的抗重播服务,又称部分序号完整性服务,是指防止攻击者截取和复制IP包,然后发送到目的地。IPSec根据IPSec头部的序号字段,利用滑动窗口原理实现抗重播服务。

微云网络&网络综合解决方案提供商帮助企业信息化建设、数字化转型和全球互联网。SD-WAN方案可以加速全球访问、SaaS访问、海外视频和海外分支网络,有效提高国际沟通效率,帮助中国企业开拓国际市场。…热线:400-028-9798,欢迎来电咨询。

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/4048.html

TAG标签:

相关推荐

返回顶部