




已阅读5页,还剩26页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
IPsec IPsec的安全组件和PKI公共密钥基础架构 IPsec概述 什么是IPsec IPsec是IETF的标准 其在网络层使用加密机制实现 IP报文的认证为每一个数据包提供数据完整性的保证对数据进行机密性的保护IPsec由一系列的开放标准组成 用于保护秘密的通信不管是小型的网络还是大型的网络都可以实施IPsec技术 IPsec Internet IPsec协议 IPsec使用三个主要的协议构建了安全框架 InternetKeyExchange IKE 为安全框架提供了安全参数协商能力建立认证密钥EncapsulatingSecurityPayload ESP 为安全框架提供了加密 认证 完整性特性对数据实施保护AuthenticationHeader AH 仅仅提供了身份认证 完整性保护特性 InternetKeyExchange InternetKeyExchange IKE能够自动的实现密钥的交换 简化了手工配置的复杂性 同时也解决了IPsec难以扩展的特性 其主要功能 协商SA的安全特性密钥的自动生成易于管理和配置 IKE阶段 阶段一 认证对等体协商安全安联 安全联盟 两种工作模式 Mainmode和aggressivemode阶段二 协商IPsecSAs SPIs单一工作模式 快速模式IKE阶段一完成后会产生一个共享密钥 用于阶段二的数据加密使用 ESP和AH协议 ESP和AH协议 IPsec协议 ESP和AHESP的IP协议号为50AH的IP协议号为51IPsec模式 隧道和传输模式隧道模式会为原始的IP数据包添加额外的IP报头消息的加密依赖于对称式加密算法 ESP和AH的报文 ESP能够实现对原始的数据包的认证和加密 AH仅仅提供了数据报头的认证能力 其不能够提供加密特性 IPHDR AH IPHDR ESP AH认证和完整性 AH协议对数据与密钥进行散列运算 将产生的值附加在报文中 对等体仅需要采用相同的方式进行运算并比较 即可确认发送方的身份和报文完整性 ESP协议 使用加密提供数据机密性保证使用与AH相同的方法提供了认证和完整性的确认 隧道与传输模式 隧道模式提供了站点到站点数据传输保护 其能够为inside网络提供穿越公网的能力 传输模式通常使用在双方拥有能够直接通讯IP地址的情况下 认证与完整性 使用HASH算法提供认证和完整性 MAC通常用于消息的认证和完整性检测 哈希算法被广泛的用于此处 并被称为HMAC机制 通用的哈希算法 哈希散列算法为单向算法 即不能根据结果值推算原始数据信息 通常会将产生的结果值称为散列值 指纹或者是 消息摘要 MD5提供了128 bit输出 SHA 1算法提供了160 bit输出 但在IPsec中仅仅只使用前96位 SHA 1比MD5更具有安全性 但其运算较慢 对称与不对称算法 对称与不对称算法 对称式算法 加密和解密使用相同的密钥通常用于消息的内容加密例如 DES 3DES AES不对称式算法 加密和解密使用不同的密钥通常用于数字证书和密钥管理例如 RSA 对称与不对称密钥长度 由于对称式加密和不对称式加密一般用于不同的目的 因此其密钥长度也不相同 两者并不具有可比性 加密算法的安全级别 加密算法 DES 对称式的加密算法使用56位长度的密钥对64位数据块进行加密DES加密后数据 意味着其可能会有72 057 594 037 927 936种密钥组合 加密算法 3DES 对称式的加密算法168 bit密钥长度加密操作大概是DES的3倍时间使用三个不同的56 bit密钥对64 bit数据块实施 加密 加密 加密可能会产生2168 3 7 1050种不同的密钥组合 加密算法 AES 对称式的加密算法DES和3DES替代者早期被称为 Rijndael 算法其支持128 192 256 bit长度密钥 加密算法 RSA 基于Diffie Hellman密钥交换原则公钥用于加密数据同时用于确认数字签名私钥用于解密数据同时用于签署数字签名 Diffie Hellman密钥交换 PKI 公共密钥基础架构 PKI架构 CertificateAuthority证书权威中心 PKI系统是以信任为基础通过发布数字证书 并且将用户身份信息绑定到用户公钥证书中方式 确认用户身份 撤销证书需要发布使用CR
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年大模型推理分布式(含答案与解析)
- 2025年多模态生成内容质量(含答案与解析)
- stata操作介绍之基础部分
- 广告战略的基础作业消费心理讲课文档
- 建筑石料开采新质生产力
- 特别的培训课件
- 去斑培训课件
- 中长期劳动合同5篇
- 跨境支付安全与区块链技术应用研究报告
- 学前教育普惠化背景下民办园与家庭合作模式研究报告
- 2024年秋季新北师大版7年级上册数学教学课件 2.1.2 相反数、绝对值
- 动车组应急救援体系研究
- 墨菲定律课件教学课件
- 天津市语文高考试卷及答案指导(2025年)
- 高考数学一轮复习高频考点精讲精练(新高考专用)第11讲拓展四:导数中的隐零点问题(高频精讲)(原卷版+解析)
- 高一政治开学第一课课件-高中政治统编版必修一
- DZ∕T 0448-2023 滑坡崩塌泥石流灾害精细调查规范(正式版)
- 鲁教版(五四学制)中考英语6-9年级词汇表
- 汽车吊吊装专项施工方案
- 法律常识题库500题完整
- 基因工程与生命伦理
评论
0/150
提交评论