|
IPsec 在 IP 层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置需求服务
所需密钥到相应位置。 IPsec 用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关 与主机间的路径。 IPsec 能提供的安全服务集包括访问控制、无连接的完整性、数据源认证、拒绝重发包(部分序 这些目标是通过使用两大传输安全协议,头部认证(AH) 和封装安全负载 (ESP),以及密 当正确的实现、使用这些机制时,它们不应该对不使用这些安全机制保护传输的用户、主机和 定义一个标准的默认算法集可以使得全球因英特网更容易协同工作。这些算法辅以 IPsec 传输 协议结构 ― IPsec:IP 网络安全结构 IPsec 结构包括众多协议和算法。这些协议之间的相互关系如下所示:
|
