成长记录

欢迎喜欢计算机技术的朋友进来交流
 
« 上一篇: Unicode和字符集编码 下一篇: GRE ( Generic Routing Encapsulation) »
Jason @ 2007-11-14 12:42

         IPsec 在 IP 层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置需求服务
所需密钥到相应位置。 IPsec 用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关
与主机间的路径。

  IPsec 能提供的安全服务集包括访问控制、无连接的完整性、数据源认证、拒绝重发包(部分序
列完整性形式)、保密性和有限传输流保密性。因为这些服务均在 IP 层提供,所以任何高层协议均
能使用它们,例如 TCP 、 UDP 、ICMP 、 BGP 等等。

  这些目标是通过使用两大传输安全协议,头部认证(AH) 和封装安全负载 (ESP),以及密
钥管理程序和协议的使用来完成的。所需的 IPsec 协议集内容及其使用的方式是由用户、应用程序、
和/或站点、组织对安全和系统的需求来决定。

  当正确的实现、使用这些机制时,它们不应该对不使用这些安全机制保护传输的用户、主机和
其他英特网部分产生负面的影响。这些机制也被设计成算法独立的。这种模块性允许选择不同的算
法集而不影响其他部分的实现。例如:如果需要,不同的用户通讯可以采用不同的算法集。

  定义一个标准的默认算法集可以使得全球因英特网更容易协同工作。这些算法辅以 IPsec 传输
保护和密钥管理协议的使用为系统和应用开发者部署高质量的因特网层的加密的安全技术提供了途径。

协议结构 ― IPsec:IP 网络安全结构

  IPsec 结构包括众多协议和算法。这些协议之间的相互关系如下所示:

 

图 2 - 5 IPsec:IP 层协议安全结构

图 2 - 5 IPsec:IP 层协议安全结构

  有关每个协议的具体细节,请参考个别文件。

相关协议 ESP、AH、IKE、ISAKMP、DES、AES、DOI、HMAC、HMAC-MD5、HMAC-SHA、PKI、IP、IPv6、ICMP
组织来源 IPsec is defined by IETF(http://www.ietf.org
相关链接 http://www.javvin.com/protocol/rfc2401.pdf:Security Architecture for the Internet Protocol
http://www.javvin.com/protocol/rfc2411.pdf:IP Security Document Roadmap





评论 / 个人网页 / 扔小纸条
* 昵称

已经注册过? 请登录

新用户请先注册 以便能显示头像及追踪评论回复

Email
网址
* 评论
表情
 


 

分类小组论坛
杂谈 , 娱乐、八卦 , 文学、艺术 , 体育 , 旅游、同城 , 象牙塔 , 情感 , 时尚、生活 , 星座 , 科技

请注意遵守中华人民共和国法律法规, 如威胁到本站生存, 将依法向有关部门报告, 同时本站的相关记录可能成为对您不利的证据.

相关法律法规
全国人大常委会关于维护互联网安全的决定
中华人民共和国计算机信息系统安全保护条例
中华人民共和国计算机信息网络国际联网管理暂行规定
计算机信息网络国际联网安全保护管理办法
计算机信息系统国际联网保密管理规定

日历
网志分类
『所有网志』 (322)
生活 (41)
工作 (11)
运动 (3)
情感 (1)
java (65)
c/c++ (16)
.net (23)
linux (6)
网络 (73)
数据结构与算法 (6)
数据库 (4)
体系结构与编译技术 (2)
Flash (0)
图形图像 (0)
黑客与系统安全 (8)
病毒 (0)
XML (1)
windows视窗 (2)
操作系统 (13)
wimax (12)
手机 (14)
数学 (4)
日语 (0)
法语 (0)
美剧 (0)
计算机硬件 (6)
站内搜索
友情链接
我的歪酷 非非共享界
订阅 RSS
0047904
歪酷博客