因特網(wǎng)的網(wǎng)絡(luò)層安全協(xié)議
發(fā)布時(shí)間:2014/10/4 16:38:56 訪問(wèn)次數(shù):788
現(xiàn)在因特網(wǎng)的網(wǎng)絡(luò)層安全協(xié)議IPscc已在很多的RFC文檔中給出了詳細(xì)的描述。IPscc就是“IP安全6ccur燈)協(xié)議”的縮寫。在這些文檔中,LM4863MTE最重要的就是描述IP安全體系結(jié)構(gòu)的m℃43o1和提供IPsec協(xié)議族概述的RFC2411。在IPsec協(xié)議族中有兩個(gè)最主要的協(xié)
議:鑒別首部AH lAuthClltic肫ion Hcadcr)協(xié)議和封裝安全有效載荷EsP lFncapsulationecLlrity Pγload)協(xié)議。AH協(xié)議提供源點(diǎn)鑒別和數(shù)據(jù)完整性,但不能保密。而ESP協(xié)議比AH協(xié)議復(fù)雜得多,它提供源點(diǎn)鑒別、數(shù)據(jù)完整性和保密。IPscc支持IPv4和IPv6。在IPⅤ6
中,AH和ESP都是擴(kuò)展首部的一部分。AH協(xié)議的功能都已包含在EsP協(xié)議中,因此使用EsP協(xié)議就可以不使用AH協(xié)議。但AH協(xié)議早已使用在一些商品中,因此現(xiàn)在AH協(xié)議還沒(méi)有被廢棄。下面我們不再討論AH協(xié)議,而只介紹EsP協(xié)議的要點(diǎn)。
使用IP∞c協(xié)議的IP數(shù)據(jù)報(bào)稱為IPscc數(shù)據(jù)報(bào),它可以在兩個(gè)主機(jī)之間、兩個(gè)路由器之間或在一個(gè)主機(jī)和一個(gè)路由器之間發(fā)送。在發(fā)送IPscc數(shù)據(jù)報(bào)之前,在源實(shí)體和目的實(shí)體之間必須創(chuàng)建一條網(wǎng)絡(luò)層的邏輯連接,即安全關(guān)聯(lián)sA(SecLlrity Association)。這樣,IPsec就
把傳統(tǒng)的因特網(wǎng)無(wú)連接的網(wǎng)絡(luò)層變?yōu)榫哂羞壿嬤B接的一個(gè)層。安全關(guān)聯(lián)是從源點(diǎn)到終點(diǎn)的單向連接,它能夠提供安全服務(wù)。如要進(jìn)行雙向的安全通信,則需要建立兩個(gè)方向的安全關(guān)聯(lián)。假定某公司有一個(gè)公司總部和在外地的一個(gè)分公司。總部需要和這個(gè)分公司以及分公司中的刀個(gè)員工進(jìn)行安全的雙向通信。那么,在這種情況下,一共需要?jiǎng)?chuàng)建⑿+2⑷條安全關(guān)聯(lián)sA。在這些安全關(guān)聯(lián)sA上傳送的就是安全的IPsec數(shù)據(jù)報(bào)。圖⒎12是一條從路由器R1到△的安全關(guān)聯(lián)sA的示意圖。IPscc數(shù)據(jù)報(bào)就是在安全關(guān)聯(lián)sA連接上傳送的。
現(xiàn)在因特網(wǎng)的網(wǎng)絡(luò)層安全協(xié)議IPscc已在很多的RFC文檔中給出了詳細(xì)的描述。IPscc就是“IP安全6ccur燈)協(xié)議”的縮寫。在這些文檔中,LM4863MTE最重要的就是描述IP安全體系結(jié)構(gòu)的m℃43o1和提供IPsec協(xié)議族概述的RFC2411。在IPsec協(xié)議族中有兩個(gè)最主要的協(xié)
議:鑒別首部AH lAuthClltic肫ion Hcadcr)協(xié)議和封裝安全有效載荷EsP lFncapsulationecLlrity Pγload)協(xié)議。AH協(xié)議提供源點(diǎn)鑒別和數(shù)據(jù)完整性,但不能保密。而ESP協(xié)議比AH協(xié)議復(fù)雜得多,它提供源點(diǎn)鑒別、數(shù)據(jù)完整性和保密。IPscc支持IPv4和IPv6。在IPⅤ6
中,AH和ESP都是擴(kuò)展首部的一部分。AH協(xié)議的功能都已包含在EsP協(xié)議中,因此使用EsP協(xié)議就可以不使用AH協(xié)議。但AH協(xié)議早已使用在一些商品中,因此現(xiàn)在AH協(xié)議還沒(méi)有被廢棄。下面我們不再討論AH協(xié)議,而只介紹EsP協(xié)議的要點(diǎn)。
使用IP∞c協(xié)議的IP數(shù)據(jù)報(bào)稱為IPscc數(shù)據(jù)報(bào),它可以在兩個(gè)主機(jī)之間、兩個(gè)路由器之間或在一個(gè)主機(jī)和一個(gè)路由器之間發(fā)送。在發(fā)送IPscc數(shù)據(jù)報(bào)之前,在源實(shí)體和目的實(shí)體之間必須創(chuàng)建一條網(wǎng)絡(luò)層的邏輯連接,即安全關(guān)聯(lián)sA(SecLlrity Association)。這樣,IPsec就
把傳統(tǒng)的因特網(wǎng)無(wú)連接的網(wǎng)絡(luò)層變?yōu)榫哂羞壿嬤B接的一個(gè)層。安全關(guān)聯(lián)是從源點(diǎn)到終點(diǎn)的單向連接,它能夠提供安全服務(wù)。如要進(jìn)行雙向的安全通信,則需要建立兩個(gè)方向的安全關(guān)聯(lián)。假定某公司有一個(gè)公司總部和在外地的一個(gè)分公司?偛啃枰瓦@個(gè)分公司以及分公司中的刀個(gè)員工進(jìn)行安全的雙向通信。那么,在這種情況下,一共需要?jiǎng)?chuàng)建⑿+2⑷條安全關(guān)聯(lián)sA。在這些安全關(guān)聯(lián)sA上傳送的就是安全的IPsec數(shù)據(jù)報(bào)。圖⒎12是一條從路由器R1到△的安全關(guān)聯(lián)sA的示意圖。IPscc數(shù)據(jù)報(bào)就是在安全關(guān)聯(lián)sA連接上傳送的。
熱門點(diǎn)擊
- IP地址的編址方法共經(jīng)過(guò)了三個(gè)歷史階段
- 802.11的退避機(jī)制的概念
- 零比特填充的具體做法
- IPV6數(shù)據(jù)報(bào)分片舉例
- 幀的長(zhǎng)度不是整數(shù)個(gè)字節(jié)
- 時(shí)延(delay或latency)
- 最長(zhǎng)前綴匹配
- 在無(wú)線局域網(wǎng)中的關(guān)聯(lián)(association
- 雙協(xié)議棧
- 幾種常用的80211無(wú)線局域網(wǎng)
推薦技術(shù)資料
- 硬盤式MP3播放器終級(jí)改
- 一次偶然的機(jī)會(huì)我結(jié)識(shí)了NE0 2511,那是一個(gè)遠(yuǎn)方的... [詳細(xì)]
- AMOLED顯示驅(qū)動(dòng)芯片關(guān)鍵技
- CMOS圖像傳感器技術(shù)參數(shù)設(shè)計(jì)
- GB300 超級(jí)芯片應(yīng)用需求分
- 4NP 工藝NVIDIA Bl
- GB300 芯片、NVL72
- 首個(gè)最新高端芯片人工智能服務(wù)器
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究