众元教育H3CSE20200603班-IPsec SA的协商

众元教育H3CSE20200603班-IPsec SA的协商

引言:用IPSec保护一个IP包之前,必须先建立安全联盟(SA),IPSec的安全联盟可以通过手工配置的方式建立。但是当网络中节点较多时,手工配置将非常困难,而且难以保障安全性。这时就可以使用IKE自动进行安全联盟建立与密钥交换过程。Internet密钥交换(IKE)就用于动态建立SA,代表IPSec对SA进行协商。
注:SA(安全联盟)是通信对等体间对某些要素的约定,通信的双方符合SA约定的内容,就可以建立SA。

一、IKE的工作过程

刚开始讲IKE大家可能会很迷惑,IKE到底用在哪个地方?怎么用?用了之后会怎么样?请大家看下面的图片
在这里插入图片描述
大家可以看到整个IPSec架构中,不管使用AH协议还是ESP需要鉴别算法来保证数据的完整性,如果是ESP协议的话还会需要加密算法,而且不管是加密算法还是鉴别算法,都会使用密钥,那么通信双方如果要顺利进行通信,就得采取相同的加密算法和鉴别算法,不然一边加密或做了散列运算的数据到另一端就无法识别。而且即使配置了相同的加密算法和鉴别算法,还

  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值