IPsec

✍ dations ◷ 2024-09-20 07:58:40 #IPsec
互联网安全协议(英语:Internet Protocol Security,缩写:IPsec)是一个协议包,透过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议族(一些相互关联的协议的集合)。IPsec主要由以下协议组成:一、认证头(AH),为IP数据报提供无连接数据完整性、消息认证(英语:Message_authentication)以及防重放攻击保护;二、封装安全载荷(ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流(traffic-flow)机密性;三、安全关联(SA),提供算法和数据包,提供AH、ESP操作所需的参数。IPv6是IETF为IP协议分组通信制定的新的因特网标准,IPsec在 RFC 6434 以前是其中必选的内容,但在IPv4中的使用则一直只是可选的。这样做的目的,是为了随着IPv6的进一步流行,IPsec可以得到更为广泛的使用。第一版IPsec协议在RFCs 2401-2409中定义。在2005年第二版标准文档发布,新的文档定义在 RFC 4301 和 RFC 4309 中。IPsec被设计用来提供(1)入口对入口通信安全,在此机制下,分组通信的安全性由单个节点提供给多台机器(甚至可以是整个局域网);(2)端到端分组通信安全,由作为端点的计算机完成安全操作。上述的任意一种模式都可以用来构建虚拟专用网(VPN),而这也是IPsec最主要的用途之一。应该注意的是,上述两种操作模式在安全的实现方面有着很大差别。因特网范围内端到端通信安全的发展比预料的要缓慢,其中部分原因,是因为其不够普遍或者说不被普遍信任。公钥基础设施能够得以形成(DNSSEC最初就是为此产生的),一部分是因为许多用户不能充分地认清他们的需求及可用的选项,导致其作为内含物强加到卖主的产品中(这也必将得到广泛采用);另一部分可能归因于网络响应的退化(或说预期退化),就像兜售信息的充斥而带来的带宽损失一样。IPsec协议工作在OSI模型的第三层,使其在单独使用时适于保护基于TCP或UDP的协议(如安全套接子层(SSL)就不能保护UDP层的通信流)。这就意味着,与传输层或更高层的协议相比,IPsec协议必须处理可靠性和分片的问题,这同时也增加了它的复杂性和处理开销。相对而言,SSL/TLS依靠更高层的TCP(OSI的第四层)来管理可靠性和分片。认证头(Authentication Header,AH)被用来保证被传输分组的完整性和可靠性。此外,它还保护不受重放攻击。认证头试图保护IP数据报的所有字段,那些在传输IP分组的过程中要发生变化的字段就只能被排除在外。当认证头使用非对称数字签名算法(如RSA)时,可以提供不可否认性(RFC 1826)。认证头分组图示:字段含义:封装安全载荷(Encapsulating Security Payload,ESP)协议对分组提供了源可靠性、完整性和保密性的支持。与AH头不同的是,IP分组头部不被包括在内。ESP分组图示:字段含义:FreeS/WAN项目已经开发了一个开源的GNU/Linux操作系统下的IPsec实现。Free S/WAN项目的开发在2004年时被中止。Openswan、strongSwan和libreswan是Free S/WAN延续。至今已有许多IPsec协议和ISAKMP/IKE协议的实现。它们包括:

相关

  • 洛伦兹力方程在电动力学里,洛伦兹力(Lorentz force)是运动于电磁场的带电粒子所感受到的作用力。洛伦兹力是因荷兰物理学者亨德里克·洛伦兹而命名。根据洛伦兹力定律,洛伦兹力可以用方程,称
  • 坦波夫州坦波夫州(俄语:Тамбовская область,罗马化:Tambovskaya oblast)是俄罗斯联邦主体之一,属中央联邦管区。面积34,539平方公里,人口1,155,346 (2004年)。首府坦波夫,
  • 巴黎皇家宫殿皇家宫殿(法语:Palais-Royal)是位于法国首都巴黎第一区的宫殿建筑,与卢浮宫的北翼遥遥相对。它的著名前院与巴黎皇家宫殿广场之间由丹尼尔・布伦设计的石柱所相隔。自拿破仑时期
  • 罗伦佐的油罗伦佐的油(Lorenzo's oil)是三油酸甘油酯(glycerol trioleate)与三芥子酸甘油脂(glycerol trierucate)的4:1比例的混合物,两种脂质分别是油酸(oleic acid)与芥子酸(erucic acid)的三酸
  • 城市承载力城市承载力(英语:urban carrying capacity),是指一个城市是指在可以预见到的期间内,利用本地能源及其自然资源和智力、技术等条件,在保证符合其社会文化准则的物质生活水平条件下
  • 埃及学埃及学(英语:Egyptology)是研究古埃及文化(日常生活、语言、文学、历史、宗教、文化和艺术、经济、法律、道德和精神文明)的学科。其研究内容从史前(前5千年)开始直到罗马帝国统治
  • 巴塔萨·纽曼约翰·巴尔塔萨·诺伊曼(德语:Johann Balthasar Neumann,1687年1月30日-1753年8月19日),通常称为巴尔塔萨·诺伊曼(Balthasar Neumann),为德国建筑师,是巴洛克建筑的重要代表人物。推
  • 新戊二醇新戊二醇,分子式C5H12O2,有机化合物,常用于化学纤维、涂料、润滑剂等的合成生产过程中。白色无臭结晶,有吸湿性。易溶于水、低级醇类、酮、醚和芳烃等。低毒。自燃点399°C。升
  • 卡米拉·马尔廷卡米拉·马尔廷(丹麦语:Camilla Martin Nygaard,1974年3月23日-),丹麦著名女子羽毛球单打运动员。容貌俏丽的她,曾是丹麦男子名将彼得·盖德的女友,并被丹麦人誉为第二女王。1999年5
  • 蔡昇晏蔡昇晏(1977年4月25日-),绰号玛莎(英文:Masa),出生于台湾高雄市。台湾乐团五月天的贝斯手,亦是相信音乐创始人之一、咖啡厅兼展演空间“OFFLINE 离线咖啡”创始人。蔡昇晏毕业于中正