成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全保證之IPsec協議

網絡 網絡管理
文章摘要:主要介紹了IPsec協議的主要概念和安全模式。更多的細節問題我們在下面的文章中也有所涉及希望能讓大家對這個框架了解清楚。

我們在網絡中,一個信息的傳遞,是需要多個協議的過濾才能完成整個傳遞過程。那么其中也需要特殊的安全協議來保證信息的安全。現在我們就來為大家介紹一下IPsec協議,Cisco的IPsec(Internet Protocol Security)套件的IOS實現是一個基于開放標準的框架,它提供給管理員各種安全IP網絡通信的工具。

IPsec框架是一套IETF標準,它們用于非安全網絡中數據安全傳輸,比如Internet。IPsec協議提供了網絡層的安全通信協議,以及交換身份驗證和安全性協議管理信息的機制。IPsec套件是用于解決IPv4的一些基本的安全缺陷。IPv4是用于一個數據包交換網絡環境中運行有或沒有操作系統的計算機之間共享信息。可以這樣說,在70年代TCP/IP開發出來時,安全性的重要性還比不上數據包準確傳輸。然而,隨著全球網絡的大量系統數以百萬計計算機之間的TCP/IP數據交換支持的增長,這些對安全性的攻擊成為了關注點。

IPsec協議對抗安全性攻擊

目前有三種主要的IP安全性攻擊。其中有兩個是針對于有全局唯一IP地址的互相獨立的主機間的IP數據傳輸。第一個是IP欺騙。為了保證收到的信息是可信的,信息的來源也必須是可信的。IP數據包發送是逐跳式(Hop-by-Hop)處理的。如果一個攻擊者知道網絡拓撲結構,他就能夠讓一個系統失效和偽裝或“欺騙”它的身份。因為大多數IP安全規范都是圍繞主機的IP地址的,IP欺騙對于需要安全地交換數據的網絡管理員是很大的問題。

會話劫持(Session hijacking)是比IP欺騙更高級別的攻擊。這時攻擊者會失效所欺騙的主機并偽裝活躍的網絡會話。這是一個比偽裝主機IP地址更狡猾的攻擊,因為它的成功運行也依賴于軟件攻擊。

第三種攻擊流量嗅探(Traffic Sniffing)是包交換網絡所特有的,在包交換網絡中所有的數據包對于所有連接到傳輸介質的網絡節點都是可見的。不管是什么樣的傳輸介質,路由器、交換機和防火墻對通過這些網關的數據包都有可見權。而這使得這些設備可以很好地應付被支過濾IP流量,同時這使它們成為收集IP數據包并提取數據內容的最佳位置。

IPsec協議細節

為了解決這些攻擊,IETF開發了一些不同的協議標準定義。這些標準提供了四個基本的服務:

1. 數據傳輸加密:原始主機能夠在數據包傳輸前對其進行加密;

2. 數據完整性驗證:接收主機能夠對每一個用來保證原始數據傳輸被接收而發送的數據包進行驗證;

3. 數據來源驗證:原始主機能夠標記數據包,使得接收者能夠對它們進行驗證;

4. 數據狀態完整性:原始和接收主機都能夠標記數據包,所以任何數據流的重傳輸都可以被檢測和拒絕(也就是Anti-replay);

IPsec協議使用許多不同的安全性協議來支持它們的服務。從一般層次上,這些協議可以分成兩個不同分組:數據包協議和服務協議。數據包協議用以提供數據安全性服務。其中有兩種IPsec數據包協議:認證報頭(Authentication Header,AH)和封裝安全載荷(Encapsulating Security Payload,ESP)。而服務協議有很多種,但其中主要的一種是Internet密鑰交換協議(Internet Key Exchange Protocol,IKE)。

責任編輯:佟健 來源: hi.baidu
相關推薦

2015-02-05 10:31:57

IPSecIPv6TCP

2010-12-15 10:13:22

2010-11-23 09:26:57

2022-07-07 18:03:15

網絡協議網絡通信

2016-10-10 23:00:18

2011-11-25 13:34:56

IPsec VPNIPsec VPN協議

2021-11-01 09:54:45

互聯網安全協議IPSec網絡協議

2010-06-10 14:20:23

2010-06-10 12:35:16

IPsec協議

2010-06-08 14:43:48

2019-03-29 10:31:53

2021-04-30 19:38:42

網絡安全WebHTTP

2010-04-07 18:15:01

2010-10-08 15:41:40

無線路由安全功能

2023-10-22 11:54:19

2015-09-23 13:31:35

2021-05-26 08:49:15

API接口安全

2023-01-26 02:07:51

HashSet線程安全

2011-09-23 10:13:43

2024-06-17 00:02:00

線程安全HashMapJDK 1.7
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品亚洲一区二区三区在线观看 | 日韩国产精品一区二区三区 | 久久成人精品一区二区三区 | 精品一级 | 少妇一级淫片免费播放 | 国产成人高清在线观看 | 国产日韩久久久久69影院 | 欧美激情视频一区二区三区在线播放 | 三极网站 | 免费一区| 亚洲午夜精品一区二区三区他趣 | 五月天婷婷综合 | 精品一区二区久久久久久久网精 | 亚洲欧美日韩中文在线 | 欧美视频一区二区三区 | 久久久久成人精品 | 国产精品视频在线播放 | 午夜精品久久 | 精品影院| 99精品一区二区三区 | 精品欧美一区二区精品久久久 | 精品亚洲一区二区 | 久久国产日韩 | 在线观看黄免费 | 91 在线| aⅴ色国产 欧美 | 国产日韩欧美另类 | 中文字幕一区二区三区四区 | 欧美在线播放一区 | 美女黄色在线观看 | 亚洲欧洲视频 | 黄视频免费观看 | 国产传媒毛片精品视频第一次 | 国产精品久久久久久久免费观看 | 国产精品综合久久 | 精品日韩一区二区三区av动图 | 精品欧美一区二区三区久久久 | 亚洲精品乱码久久久久久按摩观 | 日操操夜操操 | 日本三级视频 | 精品久久久久久亚洲国产800 |