高级网络安全——IP 安全(week5)

news/2024/11/22 2:13:25/

加粗样式

文章目录

  • 一、前言
  • 二、重点概念
      • IP 安全概述
      • IPSec的应用
      • IPSec概述:典型场景
      • IPSec安全协议
      • AH与ESP的功能对比
      • IPSec协议与加密算法
      • IPSec模式
      • AH协议:传输模式与隧道模式
      • 完整性检查值(ICV)
      • AH协议的ICV计算
      • 封装安全载荷(ESP)协议
      • IPSec的策略导向方法
      • IPSec策略
      • IPSec策略选项
      • 安全关联(SA)
      • SA的生命周期
      • IPSec互联网密钥交换(IKE)协议
      • IKE阶段1
      • IKE阶段1的主要模式特性
      • IKE阶段1的激进模式
      • IKE激进模式使用数字签名
      • IKE阶段2

一、前言

二、重点概念

IP 安全概述

  • IPSec(Internet Protocol Security) 是一组用于在网络层提供丰富安全服务的标准。
  • 透明性:对应用层透明(位于传输层之下 - TCP, UDP)。
  • IPSec的主要功能
    • 源认证
    • 消息认证和完整性检查
    • 数据保密性
    • 访问控制

IPSec的应用

  • 安全的分支机构互联网连接:公司可以通过互联网建立安全的虚拟专用网络,以降低成本。
  • 安全的远程访问:通过IPSec,远程用户可以拨打本地ISP电话并安全访问公司网络。

IPSec可以为不同的应用提供安全性,因为它在IP层对所有流量进行加密和/或认证。

IPSec概述:典型场景

  • 公司局域网(LAN):公司在不同地点维护局域网,每个局域网内的流量都是非安全的。
  • IPSec协议 在网络设备(如路由器和防火墙)中运行,以保护离线流量。
  • 加密与压缩:这些设备对所有出站流量进行加密和压缩,对所有入站流量进行解密和解压缩。
  • 透明性:这些安全操作对每个局域网中的工作站和服务器是透明的。
  • 个人安全服务:对于拨入公共网络的个人用户,也可以提供安全服务。

IPSec安全协议

IPSec中有两个主要组成部分:

  1. 安全协议
    • AH协议(认证头)
    • ESP协议(封装安全载荷)
  2. 模式
    • 传输模式
    • 隧道模式

AH与ESP的功能对比

功能AHESP(加密&

http://www.ppmy.cn/news/1548912.html

相关文章

《Python浪漫的烟花表白特效》

一、背景介绍 烟花象征着浪漫与激情,将它与表白结合在一起,会创造出别具一格的惊喜效果。使用Python的turtle模块,我们可以轻松绘制出动态的烟花特效,再配合文字表白,打造一段专属的浪漫体验。 接下来,让…

基于YOLOv8深度学习的医学影像肝病检测系统研究与实现(PyQt5界面+数据集+训练代码)

本研究提出了一种基于YOLOv8深度学习算法的医学影像肝病检测系统,旨在通过先进的图像处理与深度学习技术提高肝病的检测效率和准确性。系统采用YOLOv8作为核心算法模型,其具备快速高效的物体检测能力,能够精确定位肝脏区域,并对可…

Jenkins下载安装、构建部署到linux远程启动运行

Jenkins详细教程 Winodws下载安装Jenkins一、Jenkins配置Plugins插件管理1、汉化插件2、Maven插件3、重启Jenkins:Restart Safely插件4、文件传输:Publish Over SSH5、gitee插件6、清理插件:workspace cleanup system系统配置1、Gitee配置2、…

Excel超级处理器:高效实现2种批量生成二维码方式

在Excel数据处理中,二维码的批量生成是一个常见且重要的需求。借助Excel超级处理器这一强大的插件,用户可以轻松实现二维码的两种主要批量生成方式:直接在单元格中显示二维码图片,以及直接生成二维码图片并保存在文件夹中。超级处…

【大数据技术基础 | 实验十一】Hive实验:新建Hive表

文章目录 一、实验目的二、实验要求三、实验原理四、实验环境五、实验内容和步骤(一)启动Hive(二)创建表(三)显示表(四)显示表列(五)更改表(六&am…

【MYSQL】Where和Having的区别

假设我们有一个 Orders 表,包含以下数据: idcustomer_idamount1110021200321504330053250645074100 1. 使用 WHERE 子句 目标 查询每个客户的总订单金额,并且只考虑订单金额大于 150 的订单。 查询 sqlSELECT customer_id, SUM(amount)…

postgresql.conf与postgresql.auto.conf区别

1. 简介 PostgreSQL 9.4版本开始引入postgresql.auto.conf 配置文件,作为postgresql.conf文件的补充,在配置文件格式上,它和postgresql.conf保持一致 1.1 postgresql.conf 这是一个静态的参数文件,包含了数据库服务器的基本配置…

2024年11月19日随笔

又是将近一个月没有写博客了,最近是真的很忙啊,11月9号去考了软考,是真的难啊,当时报名的自己是真不知道天高地厚啊,九月份报名,学了俩月,而且还是课余时间学的,根本没学多少东西&am…