通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
协议安全分析:IP层协议安全结构
责任编辑:酷酷の鱼   更新日期:2008-4-19
 

来源:安全中国

IPsec 在 IP 层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置需求服务所需密钥到相应位置。 IPsec 用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关与主机间的路径。

IPsec 能提供的安全服务集包括访问控制、无连接的完整性、数据源认证、拒绝重发包(部分序列完整性形式)、保密性和有限传输流保密性。因为这些服务均在 IP 层提供,所以任何高层协议均能使用它们,例如TCP 、 UDP 、ICMP 、 BGP 等等。

这些目标是通过使用两大传输安全协议,头部认证(AH) 和封装安全负载 (ESP),以及密钥管理程序和协议的使用来完成的。所需的 IPsec 协议集内容及其使用的方式是由用户、应用程序、和/或站点、组织对安全和系统的需求来决定。

当正确的实现、使用这些机制时,它们不应该对不使用这些安全机制保护传输的用户、主机和其他英特网部分产生负面的影响。这些机制也被设计成算法独立的。这种模块性允许选择不同的算法集而不影响其他部分的实现。例如:如果需要,不同的用户通讯可以采用不同的算法集。

定义一个标准的默认算法集可以使得全球因英特网更容易协同工作。这些算法辅以 IPsec 传输保护和密钥管理协议的使用为系统和应用开发者部署高质量的因特网层的加密的安全技术提供了途径。

协议结构 ― IPsec:IP 网络安全结构

IPsec 结构包括众多协议和算法。这些协议之间的相互关系如下所示:

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    推荐文章 瑞星公司04月19日发布 每日计算机病毒及木马播报
    普通文章 突破SQL脚本注入限制的一点想法
    普通文章 并非卡巴斯基 来自俄罗斯的超级杀毒软件
    普通文章 安装Live Writer后需要做的五件事
    推荐文章 推荐:14招安全设置防止黑客攻击入侵
    普通文章 协议安全分析:IP层协议安全结构
    普通文章 可控的宽带IP网络―宽带IP技术方向一
    普通文章 可控的宽带IP网络―宽带IP技术方向二
    普通文章 小心:QQ伪装盗号者和热血江湖伪装登录器
    热门文章
    普通文章浅谈计算机网络安全六大指标详述
    普通文章防患于未然 九项不用花钱安全防护措施
    普通文章注意细节 让你从此告别垃圾邮件
    普通文章微软公司正式发布IE8 beta 1简体中文版
    普通文章卡巴斯基中国地区每周病毒报告 4.7
    普通文章美国媒体渲染中国黑客对美发动"网络珍珠港"事件
    普通文章UTM市场的发展现状与挑战
    普通文章美超市被黑缘于支付卡标准安全性
    普通文章用户中木马存款补冒领 银行承担全部赔偿责任
    普通文章灰鸽子进化:攻击杀毒软件 发展肉鸡
    精彩专题