首页 > 其他分享 >IPSec原理

IPSec原理

时间:2024-03-25 14:55:49浏览次数:25  
标签:数据完整性 ESP AH 认证 IP 原理 IPSec

IPSec原理

IPSec(IP Security)是IETF定义的一组协议,用于增强IP网络的安全性

IPSec协议集提供如下服务:

  • 数据完整性(Data Integrity)
  • 认证(Autentication)
  • 保密性(Confidentiality)
  • 应用透明安全性(Application-transparent Security)

 

IPSec功能分为三类:

  1. 认证头(AH)

提供数据完整性和数据源认证(运用Hash算法),但不能提供数据保密服务MD5、SHA

  1. 封装安全负荷(ESP)

提供数据加密功能,加密算法有:DES、3DES、AES等

  1. Internet密钥交换协议(IKE)

用于生成和分发在ESP和AH中使用的密钥

IPSec协议

功能

代表协议

AH

数据完整性和源认证

MD5、SHA

ESP

数据加密

DES、3DES、AES(全是对称加密算法)

IKE

密钥生成和分发

DH

 

IPSec两种封装模式

传输模式的认证头

AH前

原来的IP头

TCP

数据

AH后的IPv4传输模式

原来的IP头

AH

TCP

数据

隧道模式的认证头

新的IP头

AH

原来的IP头

TCP

数据

标签:数据完整性,ESP,AH,认证,IP,原理,IPSec
From: https://www.cnblogs.com/zx654042919/p/18094376

相关文章

  • 岩土工程监测仪器振弦采集仪的原理及应用
    岩土工程监测仪器振弦采集仪的原理及应用振弦采集仪是一种用于岩土工程监测的仪器,它的主要原理是利用振弦传感器对地表的振动进行测量和采集。通过测量地表的振动参数,可以判断地下土层的物理特性和结构情况,从而为工程设计和施工提供重要参考。 振弦采集仪的工作原理基于振弦......
  • 【python】flask执行上下文context,请求上下文和应用上下文原理解析
    ✨✨欢迎大家来到景天科技苑✨✨......
  • vlan的原理与三层交换机
    1.什么是vlan?虚拟局域网技术,逻辑上划分的网络,不是真实的局域网。2.vlan的作用(优势)1.隔绝广播域2.提供了一定的安全性怎么配置vlan?命令:displayvlan显示所有vlandisportvlanactivevlan的范围:总范围0-4095共4096个。可用范围1-4.94使用vlan的过程:1.先建立vlan。2.将......
  • 容斥原理学习笔记
    一个很重要的东西首先为了方便我们规定\[0^0=1\]也就是说\[0^n=\left[n=0\right]\]你们可能会说:“啊火神这个\([]\)是啥啊?”\[[P]称为Iverson括号,P是一个命题,若P为真则[P]=1,否则[P]=0。\]OIer话:类似bool。这个规定超级有用,有用在哪你们待会就知道了。朴素集合论“......
  • 动态规划的工作原理,实现方式,应用场景
    动态规划(DynamicProgramming,简称DP)是一种在数学、计算机科学和经济学中使用的,通过把原问题分解为相对简单的子问题的方式来求解复杂问题的方法。动态规划常常适用于有重叠子问题和最优子结构性质的问题。工作原理:动态规划的工作原理基于两个核心概念:重叠子问题:在求解问题......
  • 微机原理上机实验记录
    eg0202.asm;eg0202.asmincludeio32.inc.datacountdword12345678h,9abcdef0h,0,0,3721h.codestart:moveax,33221100hmovebx,eaxmovecx,countmovebx,offsetcountmovedx,[ebx]movesi,[ebx+4]movesi,4movedi,count[esi]movedi,[ebx+esi]movecx,[eb......
  • (小实验)理解编译原理:一个四则运算的解释器
    在前面的课程中,我在JavaScript和CSS的部分,多次提到了编译原理相关的知识。这一部分的知识,如果我们从编译原理“龙书”等正规的资料中学习,就会耗费掉不少的时间,所以我在这里设计了一个小实验,帮助你快速理解编译原理相关的知识。今天的内容比较特殊,我们来做一段详细的代码实验,......
  • 【网络安全】VPN数据安全原理与应用
    ✨✨欢迎大家来到景天科技苑✨✨......
  • Elasticsearch 涉及的主要底层原理详解
    目录原理篇1.倒排索引原理2.文档写3.单个文档查询4.多个文档查询5.文档删除与更新6.集群组建7.集群选主8.集群数据读写如果你只是会用Elasticsearch而不了解它的运行机制,不是一个合格开发工程师。作为一名开发工程师,在掌握一项中间件的使用的同时,应该同时掌握该中间件的基本原......
  • Docker网络原理
    本文主要讲解Docker的网络原理。在此之前,最好对网络命名空间、Veth设备对、网桥、路由、netfilter与iptables等Linux基础网络知识有所了解,详见《Docker的Linux网络基础》。 一、Docker的网络原理1.Docker的网络模式标准的Docker支持4种网络模式,可以在......