docx文档 IPsec-IKE-SA-和-IPsec-SA-写的比较清晰的一篇文章

专业资料 > IT&计算机 > 互联网 > 文档预览
3 页 723 浏览 3 收藏 5.0分

摘要:终于明白是怎么回事了,困扰我好多天了。网上的资料鱼龙混杂,直到这位大虾的出现。第一阶段有主模式和积极模式2种只有remotevpn和Easyvpn是积极模式的,其他都是用主模式来协商的让IKE对等体彼此验证对方并确定会话密钥,这个阶段永DH进行密钥交换,创建完IKESA后,所有后续的协商都将通过加密合完整性检查来保护phase1帮助在对等体之间创建了一条安全通道,使后面的phase2过程协商受到安全保护第二阶段快速模式协商IPSECSA使用的安全参数,创建IPSECSA,使用AH或ESP来加密IP数据流第一阶段详细过程主模式协商IKEphase1在IPSEC对等体间交换6条消息,这些消息的具体格式取决于使用的对等体认证方法一,使用预共享密钥进行验证的主模式(6条)协商过程使用ISAKMP消息格式来传递(UDP500)第一阶段准备工作在前2条消息发送以前,发送者和接受者必须先计算出各自的cookie(可以防重放和DOS攻击),这些cookie用于标识每个单独的协商交换消息cookie---RFC建议将源目IP,源目端口,本地生成的随机数,日期和时间进行散列操作.cookie成为留在IKE协商中交换信息的唯一标识,实际上cookie是用来防止DOS攻击的,它把和其他设备建立IPSEC所需要的连接信息不是以缓存的形式保存在路由器里,而是把这些信息HASH成个cookie值1&2消息消息1---发送方向对等体发送一条包含一组或多组策略提议,在策略提议中包括5元组(加密算法,散列算法,DH,认证方法,IKESA寿命)1.策略协商,在这一步中,就四个强制性参数值进行

温馨提示:当前文档最多只能预览 5 页,若文档总页数超出了 5 页,请下载原文档以浏览全部内容。
IPsec-IKE-SA-和-IPsec-SA-写的比较清晰的一篇文章 第 1 页 IPsec-IKE-SA-和-IPsec-SA-写的比较清晰的一篇文章 第 2 页 IPsec-IKE-SA-和-IPsec-SA-写的比较清晰的一篇文章 第 3 页
本文档由 匿名用户2022-07-14 23:10:32上传分享
你可能在找
  • 第一阶段有主模式和积极模式2种只有remotevpn和Easyvpn是积极模式的,其他都是用主模式来协商的让IKE对等体彼此验证对方并确定会话密钥,这个阶段永DH进行密钥交换,创建完IKESA后,所有后续的协商都将通过加密合完整性检查来保护 phase1帮助在对等体之间创建了一条安全通道,使后面的phase2过程协商受到安全保护第二阶段快速模式协商IPSECSA使用的安全参数,创建IPSECSA,使用AH或ESP来加密IP数据流第一阶段详细过程主模式协商 IKEphase1在IPSEC对等体间交换6条消息,这些消息的具体格式取决于使用的对等体认证方法一,使用预共享密钥进行验证的主模式(6条)协商过程使用ISAKMP消息格式来传递(UDP500)第一阶段准备工作在前
    4.9 分 4 页 | 20.00 KB
  • IPSec(InternetProtocolSecurity)是IETF(InternetEngineeringTaskForce)制定的一组开放的网络安全协议,在IP层通过数据来源认证、数据加密、数据完整性和抗重放功能来保证通信双方 在Internet的传输中,绝大部分数据的内容都是明文传输的,这样就会存在很多潜在的危险,比如:密码、银行帐户的信息被窃取、篡改,用户的身份被冒充,遭受网络恶意攻击等。 采用默认配置通过IKE协商方式建立IPSec隧道示例组网需求如图1所示,RouterA为企业分支网关,RouterB企业希望对分支子网与总部子网之间相互访问的流量进行安全保护。
    3.0 分 6 页 | 34.51 KB
  • 华天易达科技台式机网卡PILA8460C3具有加速局域网安全的快速管理10/100连接功能;它在维护管理PC网络的高性能同时,提供加速的局域网安全,可以在IPsec启用的网络上保持性能。 其设计用于Windows2000网络运行IPSec,但是在Windows98和WindowsNT环境下运行使用更为灵活,可保护所有系统的数据不被丢失的性能,是一个完整、安全的适配器。 3.Windows2000优化,IPSec支持。4.英特尔数据包保护软件。5.支持ω3DES(168位)加密。
    4.8 分 2 页 | 109.00 KB
  • 汽车销售的4S店中的SA是做什么的?SA就是维修接待/服务顾问的简称,汽车4S店的客户服务是一项与客户打交道的工作,了解、完善客户所需,最终促成相关的交易。 规范、全面的服务接待流程既是企业取胜的筹码,也是社会发展的需求,当今,汽车4S店SA维修接待/服务顾问有哪些步骤?第一步:预约。 此步骤最重要的是:要让预约客户享受到预约的待遇,要与直接入厂维修客户严格区分开。这是决定此客户下次是否再次预约的关键因素。公司开业先期,此步骤比较难做。
    3.0 分 9 页 | 43.54 KB
  • 外场试点进展情况汇报总结5G规划优化经验,打造精品高质网络省无线网络优化中心2019年7月 C目录ONTENTS15G前期经验总结25G后续运维要求 5G形势分析业务分析◼架构分析:NSA作为中国电信的快速引入方案 ,SA作为5G的最终方案,并要求2020年后的入网终端必须支持SA,预期将会出现一定时间的NSA和SA共存,这就对后期优化提出了更高要求;◼业务使用:5G三大场景中,业务定位有所不同,eMBB主要面向公众 ,uRLLC面向行业应用,mMTC面向智慧城市等,其中uRLLC和mMTC依赖于5GCSA架构,故当前NSA架构下主推面向公众的eMBB业务,SA孕育行业应用◼语音方案:由于语音不支持split承载,故当前
    3.0 分 25 页 | 2.69 MB
  • 文件编号:TKC/JS(S)-EV33文件版本号:0/A版安徽天康特种车辆装备有限公司纯电动专用车辆通讯协议(VER1.2)编制:审核:批准: 发布日期:2014年12月22日日实施日期:2014年12 从板1从板2高压板诊断显示器CANBMS主控CAN1地面充电机SA=243(F3)或充电站=244(F4)SA=230(E6)CAN2电机控制器SA=208(EF)组合仪表SA=40(28)车载充电机SA 数据类型比例因子范围(实际量程)偏移量字节数总电
    4.9 分 15 页 | 273.17 KB
  • :=>SA°±tSŒ9}ò»。8!!~q=>±;,!=>SA°±2Dj4,°±3qÃ{Ħ67†æ£,³°±z{e~¸¹ïZ#$。#)È! :=>SA°±0v£、°±z{、 ÑNOÃÑÒ\],d*üÕ¤$£šD0~‚÷。:#$%!°±;=>9}±;z{;~¦:::()&'()*R735.7+,-.
    5.0 分 5 页 | 1.02 MB
  • tuÖ6Eý­Žsa)C#e/j$ftl7\#0,+$H‚ÑVÕX9g™f[ËFGab%0,+ghaº!ÑVÕXõœuag™)CM! M/w7Ül)PM'­®&97ŒÉGõ%ghaƒš3l>$F9”á%tuviôWE#&2$,-Žsa)Cº!•7܏-./ñÒ%¬97xŒ@Œ§ã! 4kÝõ$5>)934mO#($3\@$%M'-./'7ŒÉ¡G†'Ö6E789"Žsa)C:;<=>"*666:?@A"#%#"!#"$#%$##=$$!!=$!
    4.6 分 4 页 | 778.74 KB
  • /Sa-wa-di-ka萨瓦迪卡/Hello!/Hi!2、你好吗?/sa-bai-di-mai萨拜迪麦/Howareyou?3、我还好!/sa-bai-di萨拜迪/Iamfine!4、您叫什么名字? 12、你能帮我一下吗?/kun-que-can-dai-mai坤鹊蚕代麦/canyouhelpme?13、我在找。/can-ha-you蚕哈友/I'mlookingfor.14、迷路了。
    4.9 分 3 页 | 49.50 KB
  • 5G共建共享技术方案及优化探讨中国联通网络技术研究院网优与网管技术研究部龙青良2019年12月 目录015G共建共享方案介绍02共建共享要点及优化探讨2 1.2共建共享的主要内容以SA为目标:面向公众市场 ,全国共建一张5G网络,NSA阶段快速过渡独立原则:接入网共享,承载网互通,核心网独立;仍然保持各自网络的独立性和完整性对等原则:用户体验对等,需求响应对等,维护保障对等主体责任:品牌独立,各自运营 ,用户归属不变;网络谁投资,谁建设,谁维护,谁承担运营成本协商确认:集团统筹,专项管理,互提需求,联合规划,签字确认,效果评估3 1.35G共建共享目标架构以SA为目标架构,过渡期控制性部署NSA,引领推动
    3.0 分 16 页 | 2.62 MB
本站APP下载(扫一扫)
活动:每周日APP免费下载全站文档
本站APP下载
热门文档