- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
加密 数据机密性是指只允许身份验证正确者访问数据,对其他任何人一律不准。它是通过使用加密来提供的。 有限的业务流机密性 有时候只使用加密数据不足以保护系统。只要知道一次加密交换的末端点、交互的频度或有关数据传送的其他信息,坚决的攻击者就有足够的信息来使系统混乱或毁灭系统。通过使用IP隧道方法,尤其是与安全性网关共同使用, IPSec提供了有限的业务流机密性。 密码功能和密钥管理基础设施 加密和身份验证算法:重要的密码功能大致有5类,包括 对称加密:采用单钥密码系统的加密方法,同一个密钥可以同时用作信息的加密和解密。常用的对称加密有:DES、IDEA、RC2、RC4、SKIPJACK、RC5、AES算法等 公共密钥加密:使用两个不同的密钥:加密密钥和解密密钥。前者公开,简称公钥。后者必威体育官网网址,简称私钥。这两个密钥是数学相关的,用某用户加密密钥加密后所得的信息只能用该用户的解密密钥才能解密。RSA算法(由发明者Rivest,Shmir和Adleman姓氏首字母缩写而来)是著名的公开密钥加密算法。 密钥交换:在Internet这样的开放信道上要实现秘密共享难度很大。但是很有必要实现对共享秘密的处理,因为两个实体之间需要共享用于加密的密钥。共享密钥有一些重要的加密算法,是以对除预定接受者之外的任何人都必威体育官网网址的方式来实现的。典型的密钥交换协议是IKE(Internet Key Exchange),用于实现IPsec中的SA。 安全散列:散列是一种将任意长度的消息压缩到某一固定长度的消息摘要的函数。SHA是公认的最安全的散列算法之一。 数字签名:公共密钥加密RSA+安全散列SHA 安全性关联: 安全关联(SecurityAssociation,SA)是IPSec的基本概念。安全性关联包含能够唯一标识一个安全性连接的数据组合。连接是单方向的,每个SA由目的地址和安全性参数索引( SPI)来定义。SPI是说明使用SA的IP头类型,如AH或ESP。SPI为3 2位,用于对SA进行标识及区分同一个目的地址所链接的多个SA。进行安全通信的两个系统有两个不同的SA,每个目的地址对应一个。 每个SA还包括与连接协商的安全性类型相关的多个信息。这意味着系统必须了解其SA、 与SA目的主机所协商的加密或身份验证算法的类型、密钥长度和密钥生存期。 密钥管理 密钥管理不仅包括使用密钥协议来分发密钥,还包括在通信系统之间对密钥的长度、生存期和密钥算法进行协商。 ISAKMP(Internet Security Association Key Management Protocol,Internet安全联盟密钥管理协议)为密钥的安全交换定义了整个基本构架。是一个应用协议,协议中定义了用于系统之间协商密钥交换的不同类型报文,它在传输层使用UDP。 但是ISAKMP只是特定机制所使用的框架,而没有定义实际完成交换的机制和算法。 人工密钥管理也是一个重要选项,而且在很多情况下是唯一的选项。 实现Ipsec IPSec用于保护IP数据报。它不一定要涉及用户或应用。用户无需注意所有的数据报在发送到Internet之前,需要进行加密或身份验证,所有的加密数据报都要由另一端的主机正确地解密。 实现IPsec的方式 将IPSec作为IPv4栈或IPv6栈的一部分来实现 将IP安全性支持引入IP网络栈,并且作为任何IP实现的一个必备部分。但是,这种方法也要求对整个实体栈进行更新以反映上述改变。 将IPSec作为“栈中的一块” ( BITS)来实现 将特殊的IPSec代码插入到网络栈中,在现有IP网络软件之下、本地链路软件之上。换言之,这种方法通过一段软件来实现安全性,该软件截获从现有IP栈向本地链路层接口传送的数据报,对这些数据报进行必要的安全性处理,然后再交给链路层。这种方法可用于将现有系统升级为支持IPSec的系统,且不要求重写原有的IP栈软件。 将IPSec作为“线路的一块” ( BITW )来实现 使用外部加密硬件来执行安全性处理功能。该硬件设备通常是作为一种路由器使用的IP设备,或者是安全性网关,此网关为位于它后面的所有系统发送的IP数据报服务。如果这样的设备只用于一个主机,其工作情况与BITS方法类似,但如果一个BITW设备为多个系统服务,实现相对要复杂得多。 上述方法的适用情况不同。要求高级别安全性的应用最好使用硬件方法实现;而如果系统不具备与新的IPSec兼容的网络栈,应用最好选择BITS方法。 1. QoS简介 QoS(Quality of Service,服务质量)是网络的一种安全机制,是用来解决网络延迟和阻塞等问题的一种技术。 现在的路由器一般均支持QoS。 在IP网上实现实时多媒体应用的问题焦点便集中在了如何传输这些时延敏感的业务上。IPv4
您可能关注的文档
- 计算机网络应用基础 第二版 作者 相万让 3章第4讲.ppt
- 计算机网络应用基础 第二版 作者 相万让 3章第5讲.ppt
- 计算机网络应用基础 第二版 作者 相万让 第1章.ppt
- 计算机网络应用基础 第二版 作者 相万让 第5章.ppt
- 计算机网络应用基础 第二版 作者 相万让 第7章.ppt
- 计算机网络应用基础 第二版 作者 相万让 第9章.ppt
- 计算机网络应用基础 第二版 作者 相万让 第10章.ppt
- 计算机网络应用基础 国家精品课程配套教材 冯博琴 ch1-2.ppt
- 计算机网络应用基础 国家精品课程配套教材 冯博琴 ch3-1.ppt
- 计算机网络应用基础 国家精品课程配套教材 冯博琴 ch3-2.ppt
- 计算机网络管理 第2版 作者 云红艳 高磊 杜祥军 赵志刚 第七章 典型网络管理系统.ppt
- 计算机网络管理 第2版 作者 云红艳 高磊 杜祥军 赵志刚 第四章 管理信息库.ppt
- 计算机网络管理 第2版 作者 云红艳 高磊 杜祥军 赵志刚 第一章 网络管理概论.ppt
- 计算机网络管理 作者 雷震甲 RMON.ppt
- 计算机网络管理 作者 雷震甲 第八章 网络管理技术的发展.ppt
- 计算机网络管理 作者 雷震甲 第三章 简单网络管理协议.ppt
- 计算机网络管理 作者 雷震甲 第四章 远程网络监视.ppt
- 计算机网络管理 作者 雷震甲 第五章SNMPc网络管理软件的应用.ppt
- 计算机网络管理 作者 云红艳 杜祥军 赵志刚 05.ppt
- 计算机网络管理 作者 云红艳 杜祥军 赵志刚 06.ppt
最近下载
- 人力资源管理手册全套.doc VIP
- 隔热铝合金型材在弯曲变形情况下受力分析.pdf VIP
- 机械制图(第四版)-课件 3-2 正等轴测图的画法.pptx
- ERP系统在水电站物资集约化管理中的应用.pdf VIP
- 人工智能通识课读后感.pdf VIP
- DB50_T 1809-2025 软件供应链安全技术评价指南.docx VIP
- 成都理工大学2022-2023学年第1学期《高等数学(上)》期末考试试卷(A卷)附参考答案.pdf
- 防洪治理工程环评环境影响报告书.pdf
- T_CERS 0045-2024 信息技术应用创新Linux服务器操作系统测试技术要求.pdf VIP
- T_CAV 034-2025 T_CAS 1063-2025 疫苗临床试验电子数据采集系统数据医学监查技术规范.docx VIP
文档评论(0)