网络安全原理与技术(第二版) 作者 冯登国 徐静 chapter4b.pptVIP

网络安全原理与技术(第二版) 作者 冯登国 徐静 chapter4b.ppt

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ESP(Encapsulating Security Payload) 提供必威体育官网网址功能,包括报文内容的机密性和 有限的通信量的机密性,也可以提供鉴别 服务(可选) 将需要必威体育官网网址的用户数据进行加密后再封装 到一个新的IP包中,ESP只鉴别IP头之后 的信息 加密算法和鉴别算法由SA指定 也有两种模式:传输模式和隧道模式 合并安全关联 单独的SA可以实现AH或ESP协议,但不能同时实现两者。 有时候,特定的通信量要同时调用AH和ESP的服务 特定的通信量可能需要主机之间的Ipsec服务,并且对同样的通信量,还需要网关(例如防火墙)之间的服务 为同样的通信量配备多个SA来获得想要的服务 鉴别与机密性的组合 鉴别与机密性的组合 传输邻接与简单使用带鉴别的ESP相比 优势在于鉴别覆盖了更多的字段,包括了源和目的IP地址 缺点在于使用了两个SA的开支 Diffie-Hellman算法有两个有吸引力的特征 (1)只是在需要的时候才创建密钥,不需将密钥存储很长时间,因而不易受到攻击。 (2)除了全局参数的约定外,密钥交换不需事先存在的基础。 Cookie Exchange 当在浏览器地址栏中键入了一个Web站点的URL,浏览器会向该Web站点发送一个读取网页的请求,并将结果在显示器上显示。这时该网页在你的电脑上寻找网站设置的Cookie文件,如果找到,浏览器会把Cookie文件中的数据连同前面输入的URL一同发送到服务器。服务器收到Cookie数据,就会在他的数据库中检索你的ID,你的购物记录、个人喜好等信息,并记录下新的内容,增加到数据库和Cookie文件中去。如果没有检测到Cookie或者你的Cookie信息与数据库中的信息不符合,则说明你是第一次浏览该网站,服务器的CGI程序将为你创建新的ID信息,并保存到数据库中。 Cookie Exchange OAKLEY uses the cookies for anti-clogging. 组成根据应用而定,一般是下列信息的hash值:秘密值(周期性变化)、本地和对方IP地址、UDP端口。 anti-clogging:利用Cookies中的信息维持一种无状态的连接,减少用户登录所交换的一些信息,减轻服务器负担,防止拒绝服务攻击。 优点在于它的速度 并不对通信实体提供身份保护。 实体要在建立一个用于加密身份信息的安全SA之前交换身份信息。因此,监视一个交换的人可以识别出刚刚产生了一个新SA的实体。 IPSec和IKE小结 · IPSec在网络层上提供安全服务 – 定义了两个协议AH和ESP · IKE提供了密钥交换功能 – 利用ISAKMP提供的框架、以及Oakley和 SKEME的密钥交换协议的优点 · 通过SA把两部分连接起来 IPSec和IKE小结 · 已经发展成为Internet标准 · 一些困难 – IPSec太复杂 ·协议复杂性,导致很难达到真正的安全性 ·管理和配置复杂,使得性能下降 * 在线教务辅导网: 教材其余课件及动画素材请查阅在线教务辅导网 QQ:349134187 或者直接输入下面地址: 鉴别与机密性的组合 * * * *

您可能关注的文档

文档评论(0)

精品课件 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档