范文无忧网公文文书协议合同

IPSEC是什么

02月21日 编辑 fanwen51.com

[什么是团结什么是合作]知道团结合作就是在大家合干一件事时,心往一处想,劲往一处使,互相信任,互相支持,互相配合,互相帮助。 2.懂得在做很多事情时都需要团结合作,尤其是现代社会更需要团结合作的精神。...+阅读

IPSec 协议不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构,包括网络认证协议 Authentication Header(AH)、封装安全载荷协议Encapsulating Security Payload(ESP)、密钥管理协议Internet Key Exchange (IKE)和用于网络认证及加密的一些算法等。IPSec 规定了如何在对等层之间选择安全协议、确定安全算法和密钥交换,向上提供了访问控制、数据源认证、数据加密等网络安全服务。

一、安全特性 IPSec的安全特性主要有: ·不可否认性 "不可否认性"可以证实消息发送方是唯一可能的发送者,发送者不能否认发送过消息。"不可否认性"是采用公钥技术的一个特征,当使用公钥技术时,发送方用私钥产生一个数字签名随消息一起发送,接收方用发送者的公钥来验证数字签名。由于在理论上只有发送者才唯一拥有私钥,也只有发送者才可能产生该数字签名,所以只要数字签名通过验证,发送者就不能否认曾发送过该消息。但"不可否认性"不是基于认证的共享密钥技术的特征,因为在基于认证的共享密钥技术中,发送方和接收方掌握相同的密钥。 ·反重播性 "反重播"确保每个IP包的唯一性,保证信息万一被截取复制后,不能再被重新利用、重新传输回目的地址。该特性可以防止攻击者截取破译信息后,再用相同的信息包冒取非法访问权(即使这种冒取行为发生在数月之后)。 ·数据完整性 防止传输过程中数据被篡改,确保发出数据和接收数据的一致性。IPSec利用Hash函数为每个数据包产生一个加密检查和,接收方在打开包前先计算检查和,若包遭篡改导致检查和不相符,数据包即被丢弃。 ·数据可靠性(加密) 在传输前,对数据进行加密,可以保证在传输过程中,即使数据包遭截取,信息也无法被读。该特性在IPSec中为可选项,与IPSec策略的具体设置相关。 ·认证 数据源发送信任状,由接收方验证信任状的合法性,只有通过认证的系统才可以建立通信连接。

二、基于电子证书的公钥认证 一个架构良好的公钥体系,在信任状的传递中不造成任何信息外泄,能解决很多安全问题。IPSec与特定的公钥体系相结合,可以提供基于电子证书的认证。公钥证书认证在Windows 2000中,适用于对非Windows 2000主机、独立主机,非信任域成员的客户机、或者不运行Kerberos v5认证协议的主机进行身份认证。

三、预置共享密钥认证 IPSec也可以使用预置共享密钥进行认证。预共享意味着通信双方必须在IPSec策略设置中就共享的密钥达成一致。之后在安全协商过程中,信息在传输前使用共享密钥加密,接收端使用同样的密钥解密,如果接收方能够解密,即被认为可以通过认证。但在Windows 2000 IPSec策略中,这种认证方式被认为不够安全而一般不推荐使用。

四、公钥加密 IPSec的公钥加密用于身份认证和密钥交换。公钥加密,也被称为"不对称加密法",即加解密过程需要两把不同的密钥,一把用来产生数字签名和加密数据,另一把用来验证数字签名和对数据进行解密。 使用公钥加密法,每个用户拥有一个密钥对,其中私钥仅为其个人所知,公钥则可分发给任意需要与之进行加密通信的人。例如:A想要发送加密信息给B,则A需要用B的公钥加密信息,之后只有B才能用他的私钥对该加密信息进行解密。虽然密钥对中两把钥匙彼此相关,但要想从其中一把来推导出另一把,以目前计算机的运算能力来看,这种做法几乎完全不现实。因此,在这种加密法中,公钥可以广为分发,而私钥则需要仔细地妥善保管。

五、Hash函数和数据完整性 Hash信息验证码HMAC(Hash message authentication codes)验证接收消息和发送消息的完全一致性(完整性)。这在数据交换中非常关键,尤其当传输媒介如公共网络中不提供安全保证时更显其重要性。 HMAC结合hash算法和共享密钥提供完整性。Hash散列通常也被当成是数字签名,但这种说法不够准确,两者的区别在于:Hash散列使用共享密钥,而数字签名基于公钥技术。hash算法也称为消息摘要或单向转换。称它为单向转换是因为: 1)双方必须在通信的两个端头处各自执行Hash函数计算; 2)使用Hash函数很容易从消息计算出消息摘要,但其逆向反演过程以目前计算机的运算能力几乎不可实现。 Hash散列本身就是所谓加密检查和或消息完整性编码MIC(Message Integrity Code),通信双方必须各自执行函数计算来验证消息。举例来说,发送方首先使用HMAC算法和共享密钥计算消息检查和,然后将计算结果A封装进数据包中一起发送;接收方再对所接收的消息执行HMAC计算得出结果B,并将B与A进行比较。如果消息在传输中遭篡改致使B与A不一致,接收方丢弃该数据包。 有两种最常用的hash函数: ·HMAC-MD5 MD5(消息摘要5)基于RFC1321。MD5对MD4做了改进,计算速度比MD4稍慢,但安全性能得到了进一步改善。MD5在计算中使用了64个32位常数,最终生成一个128位的完整性检查和。 ·HMAC-SHA 安全Hash算法定义在NIST FIPS 180-1,其算法以MD5为原型。 SHA在计算中使用了79个32位常数,最终产生一个160位完整性检查和。SHA检查和长度比MD5更长...

延伸阅读:

什么是仲裁什么是仲裁协议仲裁(Arbitration)是由买卖双方根据双方达成的书面协议自愿把双方之间的争议提交双方同意的第三者进行裁决,裁决对双方都有约束力。 凡采用仲裁方式处理争议时,双方当事人必须订...

三定人员是什么什么是三定规定定部门职责、定内设机构、定人员编制的“三定”规定是机构存在、履职和追责的重要依据,是部门职责和机构编制的刚性约束,具有严肃性、权威性、专业性和强制性。会议要求,要全面...

什么是有名合同什么是无名合同1、有名合同与无名合同的概念 有名合同,又称为典型合同,是指由法律赋予其特定名称及具体规则的合同。如我国《合同法》所规定的15类合同,都属于有名合同。对于有名合同的内容,法...

什么是自诉?什么是公诉?二者的区别自诉(private prosecution) 刑事案件中被害人或其法定代理人、近亲属为追究被告人的刑事责任而向法院直接提起的刑事诉讼。公诉的对称 。这类案件属于告诉乃论的和其他不需要...

PPP协议是什么什么意思点对点协议(PPP)为在点对点连接上传输多协议数据包提供了一个标准方法。PPP最初设计是为两个对等节点之间的IP流量传输提供一种封装协议。在TCP-IP协议集中它是一种用来同步调...

什么是看板管理是什么意思什么是看板管理作者:未知 来源:网络 点击数: 1816 日期:2007-1-15看板管理方法是在同一道工序或者前后工序之间进行物流或信息流的传递。JIT是一种拉动式的管理方式,它需要从最后...

什么是合同变更?什么是合同变更变更应遵循什么原则合同变更是指依法对原来合同进行的修改和补充。合同变更4经成立, 原合同中的相应条款就应解除。合同变更是在条件改变时,对双方利益和义 务的调整。合同变更的原则有: (1) 合同变...

什么是股权合作什么是债权合作啊微信公众号 从零开始学ppp项目咨询股权合作就是张三把他公司的股权按一定百分数对价转让给某大公司,求加盟到该公司。在加盟期间,张三可以赎回自己的股权,加盟就此结束,这种情况...

什么是医疗体制改革含义是什么中国医疗体制改革,简称医改。1994年,国务院决定在江苏镇江、江西九江进行社会统筹与个人账户相结合的社会医疗保险制度的试点,为全国医疗保险制度改革探索经验,由此揭开医改序幕...

推荐阅读
图文推荐
栏目列表