路由器R1必須維護(hù)這條安全關(guān)聯(lián)SA的狀態(tài)信息
發(fā)布時(shí)間:2014/10/4 16:44:47 訪問(wèn)次數(shù):495
路由器R1必須維護(hù)這條安LM4873MTE-1全關(guān)聯(lián)SA的狀態(tài)信息,包括:
(1)一個(gè)32位的連接標(biāo)識(shí)符,稱為安全參數(shù)索引sPI(sCcuri~Paralneter Indcx)。
(2)SA的源點(diǎn)(即路由器R1的IP地址)和終點(diǎn)(即路由器R。的IP地址)。
(3)所使用的加密類型(例如,DES)。
(4)加密的密鑰。
(5)完整性檢查的類型(例如,使用報(bào)文摘要WlD5的報(bào)文鑒別碼NlAC)。
鑒別使用的密鑰。
當(dāng)路由器R1要通過(guò)sA發(fā)送IPscc數(shù)據(jù)報(bào)時(shí),就必須讀取SA的這些狀態(tài)信息,以便知道如何把IP數(shù)據(jù)報(bào)進(jìn)行加密和鑒別。同理,路由器△也要維護(hù)關(guān)于一條SA的狀態(tài)信息,以便當(dāng)IPscG數(shù)據(jù)報(bào)通過(guò)SA到達(dá)路由器△時(shí)進(jìn)行解密和鑒別。
下面結(jié)合各字段的作用,討論一下IPsec數(shù)據(jù)報(bào)是怎樣構(gòu)成的。
IPsec數(shù)據(jù)報(bào)有以下兩種不同的工作方式。
第一種工作方式是運(yùn)輸方式(transpo⒒modc)。運(yùn)輸方式是在整個(gè)運(yùn)輸層報(bào)文段的后面和前面分別添加一些控制字段,構(gòu)成IPscc數(shù)據(jù)報(bào)。這種方式把整個(gè)運(yùn)輸層報(bào)文段都保護(hù)起來(lái),因此很適合于主機(jī)到主機(jī)之間的安全傳送,但這需要使用IPsec的主機(jī)都運(yùn)行IPsec協(xié)
議。
第二種工作方式是隧道方式(tumcl mOdc)。隧道方式是在一個(gè)IP數(shù)據(jù)報(bào)的后面和前面分別添加一些控制字段,構(gòu)成IPscc數(shù)據(jù)報(bào)。顯然,這需要在IPseG數(shù)據(jù)報(bào)所經(jīng)過(guò)的所有路由器都運(yùn)行IPscc協(xié)議。IPSec的隧道方式常用來(lái)實(shí)現(xiàn)虛擬專用網(wǎng)VN。
路由器R1必須維護(hù)這條安LM4873MTE-1全關(guān)聯(lián)SA的狀態(tài)信息,包括:
(1)一個(gè)32位的連接標(biāo)識(shí)符,稱為安全參數(shù)索引sPI(sCcuri~Paralneter Indcx)。
(2)SA的源點(diǎn)(即路由器R1的IP地址)和終點(diǎn)(即路由器R。的IP地址)。
(3)所使用的加密類型(例如,DES)。
(4)加密的密鑰。
(5)完整性檢查的類型(例如,使用報(bào)文摘要WlD5的報(bào)文鑒別碼NlAC)。
鑒別使用的密鑰。
當(dāng)路由器R1要通過(guò)sA發(fā)送IPscc數(shù)據(jù)報(bào)時(shí),就必須讀取SA的這些狀態(tài)信息,以便知道如何把IP數(shù)據(jù)報(bào)進(jìn)行加密和鑒別。同理,路由器△也要維護(hù)關(guān)于一條SA的狀態(tài)信息,以便當(dāng)IPscG數(shù)據(jù)報(bào)通過(guò)SA到達(dá)路由器△時(shí)進(jìn)行解密和鑒別。
下面結(jié)合各字段的作用,討論一下IPsec數(shù)據(jù)報(bào)是怎樣構(gòu)成的。
IPsec數(shù)據(jù)報(bào)有以下兩種不同的工作方式。
第一種工作方式是運(yùn)輸方式(transpo⒒modc)。運(yùn)輸方式是在整個(gè)運(yùn)輸層報(bào)文段的后面和前面分別添加一些控制字段,構(gòu)成IPscc數(shù)據(jù)報(bào)。這種方式把整個(gè)運(yùn)輸層報(bào)文段都保護(hù)起來(lái),因此很適合于主機(jī)到主機(jī)之間的安全傳送,但這需要使用IPsec的主機(jī)都運(yùn)行IPsec協(xié)
議。
第二種工作方式是隧道方式(tumcl mOdc)。隧道方式是在一個(gè)IP數(shù)據(jù)報(bào)的后面和前面分別添加一些控制字段,構(gòu)成IPscc數(shù)據(jù)報(bào)。顯然,這需要在IPseG數(shù)據(jù)報(bào)所經(jīng)過(guò)的所有路由器都運(yùn)行IPscc協(xié)議。IPSec的隧道方式常用來(lái)實(shí)現(xiàn)虛擬專用網(wǎng)VN。
熱門(mén)點(diǎn)擊
- 以太網(wǎng)V2的MAC幀比較為簡(jiǎn)單
- 究竟是哪一種時(shí)延占主導(dǎo)地位必須具體分析
- MPLS的工作原理
- 頂級(jí)域名服務(wù)器(即TLD服務(wù)器)
- 運(yùn)輸層協(xié)議和網(wǎng)絡(luò)層協(xié)議的主要區(qū)別
- 常用的ICMP詢問(wèn)報(bào)文有兩種
- 無(wú)線局域網(wǎng)可分為兩大類
- 若信息字段中出現(xiàn)ASCII碼的控制字符
- NAPT地址轉(zhuǎn)換表舉例
- 理想的路由算法應(yīng)具有如下的一些
推薦技術(shù)資料
- CV/CC InnoSwitch3-AQ 開(kāi)
- URF1DxxM-60WR3系
- 1-6W URA24xxN-x
- 閉環(huán)磁通門(mén)信號(hào)調(diào)節(jié)芯片NSDRV401
- SK-RiSC-SOM-H27X-V1.1應(yīng)
- RISC技術(shù)8位微控制器參數(shù)設(shè)
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究