首页 >
IPsec
✍ dations ◷ 2025-08-08 07:11:07 #IPsec
互联网安全协议(英语:Internet Protocol Security,缩写:IPsec)是一个协议包,透过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议族(一些相互关联的协议的集合)。IPsec主要由以下协议组成:一、认证头(AH),为IP数据报提供无连接数据完整性、消息认证(英语:Message_authentication)以及防重放攻击保护;二、封装安全载荷(ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流(traffic-flow)机密性;三、安全关联(SA),提供算法和数据包,提供AH、ESP操作所需的参数。IPv6是IETF为IP协议分组通信制定的新的因特网标准,IPsec在 RFC 6434 以前是其中必选的内容,但在IPv4中的使用则一直只是可选的。这样做的目的,是为了随着IPv6的进一步流行,IPsec可以得到更为广泛的使用。第一版IPsec协议在RFCs 2401-2409中定义。在2005年第二版标准文档发布,新的文档定义在 RFC 4301 和 RFC 4309 中。IPsec被设计用来提供(1)入口对入口通信安全,在此机制下,分组通信的安全性由单个节点提供给多台机器(甚至可以是整个局域网);(2)端到端分组通信安全,由作为端点的计算机完成安全操作。上述的任意一种模式都可以用来构建虚拟专用网(VPN),而这也是IPsec最主要的用途之一。应该注意的是,上述两种操作模式在安全的实现方面有着很大差别。因特网范围内端到端通信安全的发展比预料的要缓慢,其中部分原因,是因为其不够普遍或者说不被普遍信任。公钥基础设施能够得以形成(DNSSEC最初就是为此产生的),一部分是因为许多用户不能充分地认清他们的需求及可用的选项,导致其作为内含物强加到卖主的产品中(这也必将得到广泛采用);另一部分可能归因于网络响应的退化(或说预期退化),就像兜售信息的充斥而带来的带宽损失一样。IPsec协议工作在OSI模型的第三层,使其在单独使用时适于保护基于TCP或UDP的协议(如安全套接子层(SSL)就不能保护UDP层的通信流)。这就意味着,与传输层或更高层的协议相比,IPsec协议必须处理可靠性和分片的问题,这同时也增加了它的复杂性和处理开销。相对而言,SSL/TLS依靠更高层的TCP(OSI的第四层)来管理可靠性和分片。认证头(Authentication Header,AH)被用来保证被传输分组的完整性和可靠性。此外,它还保护不受重放攻击。认证头试图保护IP数据报的所有字段,那些在传输IP分组的过程中要发生变化的字段就只能被排除在外。当认证头使用非对称数字签名算法(如RSA)时,可以提供不可否认性(RFC 1826)。认证头分组图示:字段含义:封装安全载荷(Encapsulating Security Payload,ESP)协议对分组提供了源可靠性、完整性和保密性的支持。与AH头不同的是,IP分组头部不被包括在内。ESP分组图示:字段含义:FreeS/WAN项目已经开发了一个开源的GNU/Linux操作系统下的IPsec实现。Free S/WAN项目的开发在2004年时被中止。Openswan、strongSwan和libreswan是Free S/WAN延续。至今已有许多IPsec协议和ISAKMP/IKE协议的实现。它们包括:
相关
- 黑僵菌黑僵菌(学名:Metarhizium anisopliae,基名(英语:Basionym):Entomophthora anisopliae)是一种广泛分布于全世界土壤中,且可以在昆虫造成疾病的真菌(虫生真菌(英语:entomopathogenic fungi
- 梳霉亚门Asellariales Dimargaritales Harpellales Kickxellales梳霉亚门(Kickxellomycotina)是真菌的一个分支。梳霉亚门的拉丁文名称是由“Harpellomycotina”更正而成,因为“Kickxel
- 长sſ,又名长S,是小写字母s 的变体,用于字的开首或中段,而不会用来结尾。例如: ſinfulneſs 就是“sinfulness”一词的过去写法。长s很容易与f混淆,尤其是在一些直体字型中(譬如Couri
- 航天动力学航天动力学是研究航天器和运载器在飞行中所受的力及其在力作用下的运动的学科,又称星际航行动力学、天文动力学和太空动力学。航天动力学研究的运动包括航天器的质心运动,称轨
- Nb铌(原子量:92.90638(2))共有58个同位素,其中有1个同位素是稳定的。备注:画上#号的数据代表没有经过实验的证明,只是理论推测而已,而用括号括起来的代表数据不确定性。
- 顿河畔罗斯托夫顿河畔罗斯托夫(俄语:Ростов-на-Дону,俄语拉丁字母拼写:Rostov-na-Donu)是俄罗斯罗斯托夫州和南部联邦管区的首府。建于1749年,1807年建市。人口为111万5000人(2015年)
- 工程师工程师(英语:Engineer)是指那些在工程专业领域的人,他们使用科学知识来驾驭技术以解决实际问题,并以此为职业。工程师和科学家(scientists)往往容易混淆,科学家努力探索大自然,以便发
- compulsions强迫行为(英语:Compulsive behavior),又称作态行为,是一种重复与持续的行为,当事人无法由这种行为中获得益处或满足感,但难以停止去做这种行为的内在冲动。这类行为在一般人的身上
- 医疗服务品质5年间罹患大肠癌之存活率5年间罹患乳癌之存活率5年间罹患子宫颈癌之存活率每100件住院30天之病例中心肌梗塞死亡率每100件住院30天之病例中出血性中风死亡率每100件住院30天
- Chicory菊苣(学名:Cichorium intybus),又称苦苣、苦菜,是一种灌木丛生的多年生草本植物,长出蓝色或薰衣草色的小花。原生于欧洲,但现时已自然生长于北美等地而成为路边物种。经烘焙及磨碎