IPSec两种模式:隧道模式和传输模式

IP_SECURITY协议(IPSec),是INTERNET工程任务组(IETF)为IP安全推荐的一个协议。通过相应的隧道技术,可实现VPN。IPSec有两种模式:隧道模式和传输模式。
&">nbsp;   
IPSec协议组还包括支持网络层安全性密钥管理要求的密码技术。ISAKMP(InternetSecurityAssociationKeyManagementProtocolInternet安全协定密钥管理协议)为Internet密钥管理提供框架结构,为安全属性的协商提供协议支持。它本身不能建立会话密钥;然而它可与各种会话密钥建立协议一起使用,如Qakley,为Internet密钥管理提供完整的解决方案。
    
Oakley密钥确定协议使用一种混合的Diffie-Hellman技术,在Internet主机及路由器上建立会话密钥。Onkley提供重要的完美的前向保密安全特性,它基于经过大量公众审查的密码技术。完善的前向保密确保在任何单个密钥受损时只有用此密钥加密的数据受损。而用后续的会话密钥加密的数据不会受损。
    
ISAKMP及Qakley协议已结合到一种混合协议中。用Qakley分解ISAKMP使用ISAKMP框架来支持Qakley密钥交换模式的子集。这种新的密钥交换协议提供可选的完美前向保密、全安全关联特性协商以及提供否认、非否认的鉴别方法。例如,这种协议的实施可用于建立虚拟专用网络(VPN)并允许远程用户从远程站址(有动态分配的IP地址)接入安全网络。
    
IPSec工作时,首先两端的网络设备必须就SA(securityassociation)达成一致,这是两者之间的一项安全策略协定。SA包括:
    
     加密算法
     鉴别算法
     共享会话密钥
     密钥使用期限
    
SA是单向的,故欲进行双向通信需建立两个SA(各为一个方向)。这些SA通过ISAKMP协商或可人工定义。
    
SA商定之后,然后确定是使用鉴别、保密和完整性或仅仅只用鉴别。IPSec有两种模式:隧道模式和传输模式;
    
在隧道模式中,整个IP数据报、IP报头和数据都封装在ESP报头中。在传输模式中,只有数据部分是封装,而IP报头则不封装即被传送。目前,标准规定必须实施密码块链接(CBC)模式中的DES。

IPSec接收端的网络设备根据接收端的SA数据库对使用IPSec加密的数据进行相应的解密并接收,这样就达到了传送数据的私有性和完整性。

时间: 2024-09-23 18:23:31

IPSec两种模式:隧道模式和传输模式的相关文章

深入php-fpm的两种进程管理模式详解_php实例

php-fpm的两种进程管理模式php-fpm的进程数也是可以根据设置分为动态和静态的.一种是直接开启指定数量的php-fpm进程,不再增加或者减少:另一种则是开始的时候开启一定数量的php-fpm进程,当请求量变大的时候,动态的增加php-fpm进程数到上限,当空闲的时候自动释放空闲的进程数到一个下限.这两种不同的执行方式,可以根据服务器的实际需求来进行调整.这里先说一下涉及到这个的几个参数吧,他们分别是pm.pm.max_children.pm.start_servers.pm.min_sp

酷6两种独特商业模式

"我自认为是个非常幸运的人,生命中有机会经历多种人生和职业角色:一个来自于偏远的东北农村而幸福地生活在京城的人:一个学数学(南开)而先后从事人事工作(MOTO)和总编辑(SOHU)工作的人:一个就业于最现代的互联网行业却痴迷于国学和历史的人.我的志向是把中国传统国学和现代西方企业管理有所结合,中学为体,西学为用,框架为相,琢磨出一套中国式管理之路" --李善友 李善友,酷6网董事长兼CEO,曾担任搜狐高级副总裁兼总编辑,再之前从事多年人力资源管理工作.2006年4月离开搜狐,并创立酷6

阅读天龙八部的代码有感----两种逻辑处理模式的比较

1: 天龙八部的逻辑处理模块:   逻辑处理模块:   void run   { for(;;){        select();  //epoll wait();        process_inputs();        process_commands();        process_outputs();        process_execeptions();       }   }   天龙八部的SocketOutputStream 和 SocketInputStream

关于两种限流模式

流量预警和限流方案中,比较常用的有两种.第一种滑窗模式,通过统计多个单元时间的访问次数来进行控制,当单位时间的访问次数达到的某个峰值时进行限流.第二种为响应模式,通过控制当前活跃请求数,来进行流量控制.下面来简单分析下两种的优缺点. 1.滑窗模式 模式分析: 在每次有访问进来时,我们判断前N个单位时间里总访问量是否超过了设置的阈值,若超过则不允许执行. 这种模式的实现的方式更加契合流控的本质意义.理解较为简单.但由于访问量的预先不可预见性,会发生单位时间的前半段有大量的请求涌入,而后半段则拒绝所

近来最火的两种互联网创新模式

问渠哪得清如许,唯有源头活水来.互联网行业之所以如此波澜壮阔,惹无数英雄竞折腰,其最重要的原因之一就是源头活水不断,创新不断. 由于长期关注互联网,自然免不了经常被人问到诸如"最近什么模式最火啊"."你最看好什么模式"."推荐推荐创业项目"之类的问题. 最近一段时间,我的回答是:近来最火的互联网模式有两个,一个是以Foursquare为代表的基于地理位置信息的Checkin模式,一个是以Groupon为代表的http://www.aliyun.c

两种虚拟经营模式未来:恒源祥VS美特斯邦威

2008年8月28日,美特斯邦威服饰有限公司正式挂牌上市,董事长周成建表示,所募资金的85%将用于渠道建设.不久后的2008年11月30日,在北京奥运会赞助商权利即将被收回之际,恒源祥宣布成为中国奥委会2009-2012年首家合作伙伴,继续和奥运五环结缘.美特斯邦威和恒源祥这两家以虚拟经营模式著称的企业,正走向两条不同的发展道路,而它们的不同选择或许将代表虚拟经营模式的两种未来. 打江山易,坐江山难 恒源祥和美特斯邦威(以下简称"美邦")的起家模式大同小异.它们都是依靠品牌整合其他社会

浅谈个人站长的两种发展盈利模式

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 今天的文章主要面向新手站长和屡次失败的站长,我想讲的不是别的,而是一个个人站长建站的思路,个人站长的成功很多时候取决于坚持和运气,但是当你失败或成功之后反过来看你的历程,你会发现,其实有发展过程中的问题可以避免,或者说很多时候你可以做的更快更好,盈利更多,而这一切可以归因于一个问题,那就是一个网站的成功,很大的程度上要看你的网站的发展方向,一

解析Ftp协议的两种工作模式

Ftp协议的两种工作模式:主动模式active和被动模式passive FTP 是一种数据传输协议 (File Transfer Protocol),它的连接模式有两种: 主动模式( active )和被动模式( passive ). 以下说明FTP的连接是怎样建立的: 在 active 模式下 (一般预设的模式): FTP client 开启一个随机选择的TCP port 呼叫 FTP server 的 port 21请求建立连接.当完成 Three-Way Handshake 之后,连接就成

Ftp协议的两种工作模式

Ftp协议的两种工作模式:主动模式active和被动模式passive FTP 是一种数据传输协议 (File Transfer Protocol),它的连接模式有两种: 主动模式( active )和被动模式( passive ). 以下说明FTP的连接是怎样建立的: 在 active 模式下 (一般预设的模式): FTP client 开启一个随机选择的TCP port 呼叫 FTP server 的 port 21请求建立连接.当完成 Three-Way Handshake 之后,连接就成