网络安全关系与密钥管理协议

✍ dations ◷ 2025-10-29 11:31:12 #网络安全关系与密钥管理协议

互联网安全关系钥匙管理协议(英语:Internet Security Association and Key Management Protocol,缩写为 ISAKM或 ISAKMP),互联网协议之一,用于在互联网上创建安全关系与加密密钥。这个协议在 RFC 2408 中定义,它提供了一个架构来进行授权与密钥交换,主要被设计来作为密钥交换之用。因特网密钥交换与Kerberized Internet Negotiation of Key等协议,提供了授权密钥的资料,可以在ISAKMP中使用。ISAKMP只提供了一个身份鉴权和钥匙交换的框架,其被设计为不受约束的钥匙交换。如IKE(因特网钥匙交换协议)和KINK(Kerberized 因特网钥匙协议)等协议都使用了ISAKMP所提供的授权钥匙的方案。例如:因特网钥匙交换协议(IKE)使用了Oakley和SKEME协议的一部分,通过ISAKMP连接获取授权了的钥匙信息。其同样对于其他的安全关联,如AH和ESP。

ISAKMP定义了一对通讯双方的鉴权过程,安全联合的创建和管理,钥匙的生成技术以及对攻击的缓解(如:拒绝服务攻击和重放攻击)。作为一个框架,ISAKMP最典型的应用就是IKE中的钥匙交换,虽然也有其他的实现方案,比如Kerberized因特网钥匙协议。一个开始的鉴权使用这个协议,之后会产生一个新的钥匙。对于安全关联的创建、协商、修改和删除,ISAKMP定义了其过程和包的格式。安全关联包含了执行多样的网络安全服务所有需要的全部信息,如网络层的服务(比如包头的鉴权和负载的加密),传输和应用层的服务或者协商传输的自我保护。ISAKMP定义了交换钥匙产生和授权数据的包内容。这些包格式为传输钥匙和授权数据提供了一个恒定的框架,其不依赖于钥匙的生成方式、加密算法和授权算法。ISAKMP与钥匙交换协议不同,其分离了安全关联的管理(包括钥匙管理)与钥匙交换的细节。可能有很多不同的钥匙交换协议,每一种都有不同的安全特性。但是,一个通用的框架是需要提出安全关联属性和协商、修改和删除的格式。ISAKMP就是这样一种通用的框架。

ISAKMP可以实施在任意的传输协议上。为了实现兼容性,收发双方实现默认UDP 500端口进行通信。

OpenBSD 于1998年在他的 isakmpd 软件中首先实现了ISAKMP。 在微软Windows操作系统的IPsec服务组服务中包含这个功能。KAME项目实现了ISAKMP的Linux和其他BSD的开源版本。如今的思科路由器已经使用ISAKMP作为VPN的协商。

美国国家安全局于明镜周刊透露,ISAKMP正在以一种未知的方式被利用,去解码IPSec传输,如互联网密钥交换协议(IKE)中。发现Logjam攻击的研究者表示,一旦破解了1024比特的Diffie-Hellman组,那么66%的VPN服务器,18%的百万个HTTPS网站和26%的SSH服务器将可能被破解。并且研究者一直在申明,这种破解现象还将继续。

相关

  • 健康信息学人体解剖学 - 人体生理学 组织学 - 胚胎学 人体寄生虫学 - 免疫学 病理学 - 病理生理学 细胞学 - 营养学 流行病学 - 药理学 - 毒理学医学信息学,或称卫生信息学或医学资讯
  • 第八识阿赖耶识(梵语:आलयविज्ञान,ālaya-vijñāna),又译为阿梨耶识,也称为一切种子识(sarva-bījaka-vijñāna)、异熟识(vipāka-vijñāna)、阿陀那识(ādāna-vijñāna)(即“持
  • 硒酸铁硒酸铁是一种无机化合物,化学式为Fe2(SeO4)3,存在无水物和九水合物。硒酸铁的热稳定性比对应的硫酸铁差。无水硒酸铁可由草酸亚铁和硒酸按化学计量比在450 K进行水热反应得到,
  • 丁铉丁铉(14世纪-1449年),字用济,江西丰城人。明朝官员。永乐十三年(1415年),登进士,授太常寺博士。历任工部员外郎、刑部员外郎、吏部员外郎,后进刑部郎中。正统三年(1438年),升为刑部侍郎。
  • 海淀 47-0 房山海淀 47–0 房山,是中国足球比赛史上最悬殊比分的纪录。该纪录来自于2014年北京市第14届运动会男子足球丙组第六轮比赛,在此之前,中国足球比赛差距最大的比分是江西省第十二届
  • 塞卡尔峰 (施拉德明陶恩山脉)坐标:47°16′23″N 13°32′36″E / 47.27296°N 13.54339°E / 47.27296; 13.54339塞卡尔峰(德语:Seekarspitze),是奥地利的山峰,位于该国中部,由萨尔茨堡州负责管辖,属于施拉德明
  • 洛格芒·帕特肖洛格芒·帕特肖,是伊朗脱合帖木儿王朝的第二任君主,承袭脱合帖木儿汗是脱合帖木儿王朝次任首领,由脱合帖木儿汗建立。于1360年上任。
  • 崔斯坦和伊索德《崔斯坦和伊索德》(英语:Tristan and Iseult)是12世纪时流传的一个浪漫、悲剧故事,创作来源于凯尔特人的传说,后影响力逐渐扩大,并衍生出了不同的版本。故事讲述的是康沃尔郡骑士
  • 曲率形式微分几何中,曲率形式(curvature form)描述了主丛上的联络的曲率。它可以看作是黎曼几何中的曲率张量的替代或是推广。令 为一个李群,记 的李代数为 g
  • 肺纤维化肺纤维化(英语:Pulmonary fibrosis)是一种肺随时间瘢痕化的疾病。症状包括呼吸困难、干咳、疲倦、体重下降和杵状指。可能的并发症有肺动脉高压、呼吸衰竭、气胸和肺癌。肺纤维化的病因涵盖环境污染、特定药物、结缔组织疾病、感染(包括COVID-19和相关的SARS病毒)及间质性肺病。最常见的是特发性肺纤维化(IPF),这是一种原因不明的间质性肺病。通常基于症状、医学影像、肺活检(英语:Lung biopsy)和肺功能测试作出诊断。 肺纤维化目前尚无治愈可能,可用的治疗手段也有限。治疗旨在改善症状,