IPSEC

作者: 国宝级初学者 | 来源:发表于2021-11-04 09:46 被阅读0次

IPSEC是网络安全的一种加密技术

Why IPSEC

基本上IPSEC由以下几部分组成

IPSEC组成

AH和ESP是IPSEC的加密算法,IKE是秘钥交换算法;AH/ESP和IKE可以说一个是数据面,一个是控制面。

1  IKE

IKE的标准是用来作为Internet上的密钥交换用的。IKE一般是两个阶段

IKE使用流程


2 AH

AH的意思是认证头部“Authentication Header”,用来做IPSEC的认证和数据完整性保护。但是AH不做数据加密

AH加密模式

可以看出不同的地方是Tunnel Mode Packet多了一个新的IP头部。

AH模式区别

3 ESP

ESP是“Encapsulating Security Payload”,AH可提供的他都可以,比AH多的功能是他可以做数据加密。因此,即使你通过wireshark抓到了数据包,也不能知道原文信息。

他也有两种模式,Transport Mode和Tunnel Mode,Tunnel Mode Packet多了一个新的IP头部,这个头部可用来使用新的IP协议,比如IPV6。

ESP加密模式

相关文章

  • IPSec基本原理

    IPSec基本原理 IPSec通过在IPSec对等体间建立双向安全联盟形成一个安全互通的IPSec隧道,并通过定义...

  • 锐捷实战系列(五十八) IPSec VPN静态隧道

    实训目的 掌握IPSec VPN静态隧道配置。 实训背景 IPSec的相关概念 IPSec(IP Security...

  • 歪劈奀

    IPSec IPSec 与 SS 区别对比 https://zhidao.baidu.com/question/1...

  • IPSec VPN

    采用IPSec协议来实现远程接入的一种VPN技术,IPSec(Internet Protocal Security...

  • IPSEC

    IPSEC是网络安全的一种加密技术 基本上IPSEC由以下几部分组成 AH和ESP是IPSEC的加密算法,IKE是...

  • IPsec

    p1 - 主模式与野蛮模式对比 1、野蛮模式协商比主模式协商更快。主模式需要交互6个消息,野蛮模式只需要交互3个消...

  • ipsec

  • ios-VPN(2) ios,osX

    一、概述 iOS 和 OS X 原生支持 IKEv2、Cisco IPSec、IPSec 上的 L2TP 和 PP...

  • IPSec传输模式下 ESP 报文的装包与拆包

    IPSec “Internet 协议安全性 (IPSec)”是一种开放标准的框架结构,通过使用加密的安全服务以确保...

  • 锐捷实战系列(五十九) IPSec Over GRE点对点安全连

    实训目的 掌握IPSec Over GRE点对点安全连接。 实训背景 通过应用IPSec可以保证端对端的安全性,它...

网友评论

      本文标题:IPSEC

      本文链接:https://www.haomeiwen.com/subject/jqmhnltx.html