按照安全關(guān)聯(lián)sA指明的加密算法和密鑰
發(fā)布時(shí)間:2014/10/4 16:46:19 訪問次數(shù):807
當(dāng)運(yùn)輸層報(bào)文段(或IP數(shù)據(jù)報(bào))的長(zhǎng)度不是加密規(guī)定的數(shù)據(jù)塊長(zhǎng)度的整數(shù)倍時(shí),就必須用0進(jìn)行填充。LM629M-6每個(gè)0占據(jù)的長(zhǎng)度是一個(gè)字節(jié)。不難看出,8位填充長(zhǎng)度的最大值是255。但實(shí)際上,填充很少會(huì)用到這個(gè)最大值。ESP尾部的第三個(gè)字段是“下一個(gè)首部”(8位),其數(shù)值指明,在接收端,有效載荷應(yīng)當(dāng)上交到什么地方。
按照安全關(guān)聯(lián)sA指明的加密算法和密鑰,對(duì)“運(yùn)輸層報(bào)文段(或IP數(shù)據(jù)報(bào))+ESP尾部”一起進(jìn)行加密。
在己加密的這部分的前面,添加EsP首部。EsP首部有兩個(gè)字段,都是32位。第一個(gè)字段存放安全參數(shù)索引SPI。通過同一個(gè)sA的所有IPscc數(shù)據(jù)報(bào)都使用同樣的sPI值。第二個(gè)字段是序號(hào)。這個(gè)序號(hào)屬于鑒別的部分,因此可用來防止重放攻擊。’請(qǐng)注意,當(dāng)分組重傳時(shí)序號(hào)也不重復(fù)。
按照SA指明的算法和密鑰,對(duì)“EsP首部+運(yùn)輸層報(bào)文段(或IP數(shù)據(jù)報(bào))+EsP尾部”生成報(bào)文鑒別碼ˇ△⒋C。
把MAC添加在EsP尾部的后面。
生成新的IP首部(通常就是⒛字節(jié)長(zhǎng),其協(xié)議字段的值是50),這就是圖⒎13中的“IPscc的首部”。這個(gè)首部就是標(biāo)準(zhǔn)的IP數(shù)據(jù)報(bào)的首部。EsP尾部中的“下一個(gè)首部”字段是很重要的,因?yàn)槿魶]有這個(gè)字段,在收到IPscc數(shù)據(jù)報(bào)并進(jìn)行鑒別和解密后,就無法知道應(yīng)將有效載荷送交到何處。字段的作用。
把首部后面的所有字段都上交給ESP進(jìn)行鑒別和解密。再根據(jù)解密后得到的ESP尾部中“下一個(gè)首部”的值(6),把有效載荷上交給TCP。
當(dāng)運(yùn)輸層報(bào)文段(或IP數(shù)據(jù)報(bào))的長(zhǎng)度不是加密規(guī)定的數(shù)據(jù)塊長(zhǎng)度的整數(shù)倍時(shí),就必須用0進(jìn)行填充。LM629M-6每個(gè)0占據(jù)的長(zhǎng)度是一個(gè)字節(jié)。不難看出,8位填充長(zhǎng)度的最大值是255。但實(shí)際上,填充很少會(huì)用到這個(gè)最大值。ESP尾部的第三個(gè)字段是“下一個(gè)首部”(8位),其數(shù)值指明,在接收端,有效載荷應(yīng)當(dāng)上交到什么地方。
按照安全關(guān)聯(lián)sA指明的加密算法和密鑰,對(duì)“運(yùn)輸層報(bào)文段(或IP數(shù)據(jù)報(bào))+ESP尾部”一起進(jìn)行加密。
在己加密的這部分的前面,添加EsP首部。EsP首部有兩個(gè)字段,都是32位。第一個(gè)字段存放安全參數(shù)索引SPI。通過同一個(gè)sA的所有IPscc數(shù)據(jù)報(bào)都使用同樣的sPI值。第二個(gè)字段是序號(hào)。這個(gè)序號(hào)屬于鑒別的部分,因此可用來防止重放攻擊!(qǐng)注意,當(dāng)分組重傳時(shí)序號(hào)也不重復(fù)。
按照SA指明的算法和密鑰,對(duì)“EsP首部+運(yùn)輸層報(bào)文段(或IP數(shù)據(jù)報(bào))+EsP尾部”生成報(bào)文鑒別碼ˇ△⒋C。
把MAC添加在EsP尾部的后面。
生成新的IP首部(通常就是⒛字節(jié)長(zhǎng),其協(xié)議字段的值是50),這就是圖⒎13中的“IPscc的首部”。這個(gè)首部就是標(biāo)準(zhǔn)的IP數(shù)據(jù)報(bào)的首部。EsP尾部中的“下一個(gè)首部”字段是很重要的,因?yàn)槿魶]有這個(gè)字段,在收到IPscc數(shù)據(jù)報(bào)并進(jìn)行鑒別和解密后,就無法知道應(yīng)將有效載荷送交到何處。字段的作用。
把首部后面的所有字段都上交給ESP進(jìn)行鑒別和解密。再根據(jù)解密后得到的ESP尾部中“下一個(gè)首部”的值(6),把有效載荷上交給TCP。
熱門點(diǎn)擊
- CIDR最主要的特點(diǎn)有兩個(gè)
- RIP協(xié)議的缺點(diǎn):壞消息傳播得慢
- IEEE規(guī)定地址字段的第一字節(jié)的最低位為I/
- 永久地址與轉(zhuǎn)交地址的作用
- 分組過濾路由器是一種具有分組過濾功能的路由器
- 方波信號(hào)和三角波信號(hào)相疊加
- 公鑰密碼體制的加密和解密過程有如下特點(diǎn):
- LabVIEW中的數(shù)據(jù)類型轉(zhuǎn)換
- 符合DIX Ethernet V2標(biāo)準(zhǔn)的局域
- LabVIEW中簇的使用方法
推薦技術(shù)資料
- 按鈕與燈的互動(dòng)實(shí)例
- 現(xiàn)在趕快去看看這個(gè)目錄卞有什么。FGA15N120AN... [詳細(xì)]
- CV/CC InnoSwitch3-AQ 開
- URF1DxxM-60WR3系
- 1-6W URA24xxN-x
- 閉環(huán)磁通門信號(hào)調(diào)節(jié)芯片NSDRV401
- SK-RiSC-SOM-H27X-V1.1應(yīng)
- RISC技術(shù)8位微控制器參數(shù)設(shè)
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究