问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

IPSec 是什么服务?

发布网友 发布时间:2022-04-28 16:56

我来回答

4个回答

热心网友 时间:2022-06-19 20:17


IPv4缺乏对通信双方真实身份的验证能力,缺乏对网上传输的数据的完整性和机密性保护,并且由于IP地址可软件配置等灵活性以及基于源IP地址的认证机制,使得IP层存在着网络业务流易被监听和捕获、IP地址欺骗、信息泄露和数据项被篡改等攻击,而IP是很难抵抗这些攻击的。为了实现安全IP,Internet工程任务组IETF于1994年开始了一项IP安全工程,专门成立了IP安全协议工作组IPSEC,来制定和推动一套称为IPSec(IP Security)的IP安全协议标准。其目标就是把安全特征集成到IP层,以便对Internet的安全业务提供低层的支持。IETF于1995年8月公布了一系列关于IPSec的RFC建议标准。



完整的IPsec核心文档集处在提议标准阶段。包括:


隧道
隧道就是把一个包封装在另一个新包里面,整个源数据包作为新包的载荷部分,并在前面添加一个新的IP头。这个外部头的目的地址通常是IPSec防火墙、安全网关或路由器。通过隧道技术可以对外隐藏内部数据和网络细节。对IPSec而言,IP隧道的直接目标就是对整个IP数据包提供完全的保护。IP隧道如图所示。



此外,还有一个需要说明的概念就是“变换”。在IPSec中,一个变换是指一种安全机制的特定实现,如ESP的DES-CBC实现称为“DES-CBC ESP变换”。


IP协议本身缺乏安全性,仅用IP头中的校验和域来保证IP数据报的完整性。设计认证头(AH)协议的目的是用来增加IP数据报的安全性。AH协议提供无连接的完整性、数据起源认证和抗重放保护服务。然而,AH不提供任何机密性服务,它不加密所保护的数据包。AH的作用是为IP数据流提供高强度的密码认证,以确保被修改过的数据包可以被检查出来。AH使用消息认证码(MAC)对IP进行认证,最常用的MAC是HMAC。因为生成IP数据报的消息摘要需要密钥,所以IPSec的通信双方需要有共享密钥。对于MAC不了的解可以看MAC原理


认证头格式

AH由5个固定长度域和1个变长的认证数据域组成。下图说明了这些域在一个AH中的相对位置。


下面是这些域的说明:


热心网友 时间:2022-06-19 20:17

ipsec
IPsec:IP层协议安全结构

(IPsec:Security Architecture for IP network)

IPsec 在 IP 层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置需求服务所需密钥到相应位置。 IPsec 用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关与主机间的路径。

IPsec 能提供的安全服务集包括访问控制、无连接的完整性、数据源认证、拒绝重发包(部分序列完整性形式)、保密性和有限传输流保密性。因为这些服务均在 IP 层提供,所以任何高层协议均能使用它们,例如 TCP 、 UDP 、ICMP 、 BGP 等等。

这些目标是通过使用两大传输安全协议,头部认证(AH) 和封装安全负载 (ESP),以及密钥管理程序和协议的使用来完成的。所需的 IPsec 协议集内容及其使用的方式是由用户、应用程序、和/或站点、组织对安全和系统的需求来决定。

当正确的实现、使用这些机制时,它们不应该对不使用这些安全机制保护传输的用户、主机和其他英特网部分产生负面的影响。这些机制也被设计成算法独立的。这种模块性允许选择不同的算法集而不影响其他部分的实现。例如:如果需要,不同的用户通讯可以采用不同的算法集。

定义一个标准的默认算法集可以使得全球因英特网更容易协同工作。这些算法辅以 IPsec 传输保护和密钥管理协议的使用为系统和应用开发者部署高质量的因特网层的加密的安全技术提供了途径。

IPSec 不是特殊的加密算法或认证算法,也没有在它的数据结构中指定一种特殊的加密算法或认证算法,它只是一个开放的结构,定义在IP数据包格式中,为各种的数据加密或认证的实现提供了数据结构,为这些算法的实现提供了统一的体系结构,因此,不同的加密算法都可以利用IPSec定义的体系结构在网络数据传输过程中实施

Vista系统常用英文专业词语

互联网协议安全(Internet Protocol Security),一个标准机制,用于在网络层面上为穿越IP网络的数据包提供认证,完整性,以及机密性。

热心网友 时间:2022-06-19 20:18

“Internet 协议安全性 (IPSec)”是一种开放标准的框架结构,通过使用加密的安全服务以确保在 Internet 协议 (IP) 网络上进行保密而安全的通讯。Microsoft® Windows® 2000、Windows XP 和 Windows Server 2003 家族实施 IPSec 是基于“Internet 工程任务组 (IETF)”IPSec 工作组开发的标准。

热心网友 时间:2022-06-19 20:18

安全 加密码技术,互联网络
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
Linux系统安装FTP服务器 Linux系统的网络文件共享 建筑的七盏明灯的内容简介 面向对象设计七大原则 简单说 交互设计七大定律 交互设计的“根”——七大定律 交互设计原则和理论2——七大定律 七大设计原则 附近的加油站有哪些 附近的加油站有哪些地方 如何配置预共享密钥的IPSec 请绑定微信账户本人的卡,这个账户卡指的是手机卡,还是银行卡? 怎么样配置IPsec协议 IPSec 是什么? 微信绑定银行卡,是不是一个号只能绑定一个人的银行卡 如何在CentOS创建L2TP/ipsec 服务 如何使用预共享密钥身份验证配置 L2TP/IPSec 连接 如何查看到fortinet中的ip sec的共享密钥 ipsec预共享密钥是多少 ipsec 怎么在两台机子之间采用计算机证书验证 我想要ipsec 配置步骤的各各步骤的详解 如何查看ipsec 的密码 苹果5c 用上网提示"缺少IPSec共享密钥"怎么办? 如何使用预共享密钥身份验证配置 L2TP/IPSec 连接? 华硕笔记本如何进入bios界面 刚解冻完鸡爪发现上面有黄色的东西能吃吗? QQ小游戏基础引擎加载失败怎么办? 上一次买了一半的鸡腿跟鸡爪还没有吃呢这次拿出来吃会不会有新冠呢? 孕妇可以吃冻鸡胸肉吗 下午去买了几只鸡爪吃完才发现是石家庄藁城区张家庄镇生产的看了一下生产日期12.2 不会有什么问题吧? 如何配置预共享密钥的IPSec 如何使用RasSetEntryProperties设置IPSec预共享密钥 手机有快充那笔记本有快充吗? GAVX笔记本电脑迷你电脑有快充吗? 有支持快充的笔记本吗 笔记本快充和常规充电哪个好 通常什么笔记本可以做到快充模式? 我的手机是荣耀V30,笔记本是荣耀2020新款,我想问只带笔记本的65w快充头,可以给手机充电吗? 小米笔记本Air 13.3英寸版支持快充吗? 30w的pd快充可以给笔记本充电吗 华硕笔记本S4300UN支持PD快充吗 怎么放传真纸,有字的朝上还是朝下 发送传真时文件是正面朝下还是反面朝下啊 传真机纸怎么放? 请问,传真机发送文件时的步骤。号码接通后要电话要挂了吗?怎样发多页的纸,是一张一张放进去吗? 发传真时纸面朝上还是朝下? 传真机如何放纸 传真纸是怎么放的啊?正面?方面?正着?倒着? 传真时想要发送的内容纸是正面放还是反面放,放在传真机上面? 陈旧血渍清洗小妙招