作者简介:一名网络运维人员、每天分享网络与运维的技术与干货。
座右铭:低头赶路,敬事如仪
目录
前言
一.IPSec安全协议
1.IPSec提供的安全服务
2.IPSec结构
3.IPSce提供的两种机制
二.Authentication Header 协议
1. Authentication Header 协议结构
2.AH传输模式
3.AH隧道模式
前言
在前一章讲解了IPSec采用的安全技术,那什么是IPSec安全协议呢?本章将会很透彻的讲解IPSec安全协议。
一.IPSec安全协议
IPSec在IP层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置需求服务所需密钥到相应位置。IPSec用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关与主机间的路径。
1.IPSec提供的安全服务
IPSec能提供的安全服务集包括访问控制、无连接的完整性、数据源认证、拒绝重发包(部分序列完整性形式)、保密性和有限传输流保密性。因为这些服务均在IP层提供,所以任何高层协议均能使用它们,例如TCP、UDP、ICMP、BGP等。
这些目标是通过使用两大传输安全协议,头部认证(AH)和封装安全负载(ESP)以及密钥管理程序和协议的使用来完成的。
所需的IPSec协议集内容及其使用方式是由用户、应用程序和/或站点、组织对安全和系统的需求来决定。