学习IPSec笔记总结(一)---------IPSec的基础知识

本文是IPSec学习笔记的第一部分,详细介绍了IPSec协议簇的基本概念、工作模式、AH和ESP协议的区别以及IKE协商过程。IPSec提供数据完整性、机密性、数据源验证和抗重放攻击等服务,通过ESP实现数据加密,AH提供数据完整性与源验证。两种工作模式——传输模式和隧道模式,分别适用于不同场景。IKE协议负责安全参数协商,建立和维护安全联盟。
摘要由CSDN通过智能技术生成

IPSecVPN(Internet Protocl Security):是一组基于网络层的,应用密码学的安全通信协议族。与TCP/IP协议簇一样,IPSec不是指具体的哪个协议,而是一个开放的协议簇。

IPSec协议的设计目标:是在IPV4和IPV6环境中为网络层流量提供灵活的安全服务(综合了密码技术,和协议安全机制)

IPSec V皮N:是基于IPSec协议簇构建的在IP层实现的数据安全虚拟专用网。通过在数据包中插入一个预定义头部的方式,来保障OSI上层协议数据的安全,主要用于保护TCP,UDP,ICMP和隧道的IP数据包(如:GRE over IPSec后面会有文章介绍在思科设备上的配置方法)。V皮N只是IPSec协议簇的一种应用方式,V皮N也不知IPSec一种实现方式,还有2层(数据链路层),第四层(传输层)等实现方式

IPSec提供的服务:

数据完整性(Confidentiality)、数据机密性(Integrity)、数据源鉴别(Authentication)、

重传攻击保护(Anti-replay)、不可否认性(Non-repudiation)

IPSec协议簇安全体系框架

注:其中的加密算法、鉴别算法、解释域和密钥管理都是IKE进行协商。

加密算法:

        DES算法:56位加密算法

         3DES:168位加密算法

密钥交换算法:

        DH(Diffie-Hellman密钥协议)

         RSA(不对称密钥算法)

验证算法:

         MD5(消息摘要)

         SHA-1(安全哈希算法)

IKE(internet Key Exchange)

         用于验证IPSec的对端体,协商IKE SA和IPSec SA的安全策略,验证加密材料的建立。

SA(Security Association)

        两个通信实体经协商建立起来的一种协定,规定了通信实体将如何利用安全服务来实现安全的通讯。

IKE定义了安全参数如何协商,以及共享密钥如何建立,但它没有定义的是协商

  • 10
    点赞
  • 47
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值