密码学-IPSEC-IKE-AH

 1.什么是身份认证?

通过标识和鉴别用户身份,防止攻击者假冒合法用户来获取访问权限。

身份认证技术就是:在网络中确认操作者身份的过程而产生的有效解决方法。

2.什么是VPN技术?

虚拟私有网实现隧道技术

3.VPN技术有哪些分类?

VPN的常用技术:
        隧道技术
        加解密技术
        数据认证技术 什么是数据认证?
        身份认证技术 什么是身份认证?
        密钥管理传输技术

4.IPSEC技术能提供那些安全服务?

机密性
完整性
数据源鉴别
重传保护
不可否认行

5.IPSEC的技术架构是什么?

两个安全封装协议:ESP、AH

密钥管理与分发协议

两种工作模式:传输模式,隧道模式

两个通信协议:鉴别头、封装安全载荷

密钥管理协议:IKE

两个数据库:安全管理数据库 SAD、安全策略数据库 SPD

解释域

6.AH与ESP封装的异同?

ESP:
加密算法
鉴别算法
机密性 完整性 可用性

AH:
鉴别算法
完整性 可用性

7.IKE的作用?

1.为ipsec通信双方,动态的建立安全联盟SA,对SA进行管理与维护。

2.为ipsec生成密钥,提供AH/ESP加解密和验证使用

8.IKE的工作原理?

IKE经过俩个阶段为ipsec进行密钥协商病建立安全联盟

9.IKE第一阶段有哪些模式?有哪些区别?使用场景是什么?

主模式、野蛮模式。

主模式野蛮模式
消息交互交互6个消息交互3个信息
身份ID以IP地址作为身份ID,自动生成本端身份ID和对端身份ID可以以多种形式手动或自动的生成本端和对端的身份ID
域共享密钥自己能基于IP地址来确认域共享密钥基于ID信息来确定域共享密钥
安全性较高,前四个消息明文传输,最后两个消息加密,对对端身份进行了保护较低,前两个消息以明文传输,最后一个消息进行加密,不保护对端身份
速度较慢较快

主模式:远程访问VPN、分支机构连接、网关到网关连接

野蛮模式:快速建立VPN连接、NAT穿透环境

野蛮虽然是三个包但是安全性没问题,ID设置灵活性很高,有助于不同厂商ipsec对接。但是NAT也会破坏IP地址导致ip作为身份信息不可靠。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

电力小子sp

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值