- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ip的安全概述
* * * * 安全关联-SA * * 用于通信对等方之间对某些要素的一种协定,如: IPSec协议 协议的操作模式:传输、隧道 密码算法 密钥 用于保护数据流的密钥的生存期 安全关联-SA * * 通过像IKE这样的密钥管理协议在通信对等方之间协商而生成 当一个SA协商完成后,两个对等方都在其安全关联数据库(SAD)中存储该SA参数 SA具有一定的生存期,当过期时,要么中止该SA,要么用新的SA替换 终止的SA将从SAD中删除 安全关联-SA * * SAn …… SA3 SA2 SA1 安全关联-SA * * 安全参数索引 32位整数,唯一标识SA 1-255被IANA保留将来使用 0被保留用于本地实现 SAn …… SA3 SA2 SA1 安全关联-SA * * 输出处理SA的目的IP地址 输入处理SA的源IP地址 SAn …… SA3 SA2 SA1 安全关联-SA * * AH ESP SAn …… SA3 SA2 SA1 安全关联-SA * * 安全策略-SP * * SP:指定用于到达或源自特定主机/网络的数据流的策略 SPD:包含策略条目的有序列表 通过使用一个或多个选择符来确定每个条目 安全策略-SP * * 32位IPv4或128位IPv6地址 可以是:主机地址、广播地址、 单播地址、任意播地址、多播组 地址地址范围,地址加子网掩码 通配符号等 SRn …… SR3 SR2 SR1 安全策略-SP选择符 课下作业: Windows对IPSec的支持 * * Internet密钥交换 * * IKE IKE是一个混合协议,使用到三个不同协议的相关部分: ISAKMP Oakley密钥确定协议 SKEME IKE实际定义了一个密钥交换,而ISAKMP仅仅提供了一个可由任意密钥交换协议使用的通用密钥交换框架 Internet 密钥两阶段协商 * * ISAKMP通信双方建立一个ISAKMP SA,即用于保护双方后面的协商通信的一个协定 然后用这个ISAKMP SA为保护其它协议(如AH和ESP)建立SA的协商 阶段1协商 * * 用于为其它安全服务,如AH和ESP建立SA 一个阶段1的SA可用于建立多个阶段2的SA 阶段2协商 * * Internet 密钥交换模式 主模式 野蛮模式 快速模式 新组模式 * * 用于协商阶段1的SA 这种交换模式被设计成将密钥交换信息与身份认证信息相隔离,便于保护身份信息 主模式 * * * * 1-发起者发送一个封装有建议载荷的SA载荷,而建议载荷又封装有变换载荷 2-响应者发送一个SA载荷,表明接受协商的SA的建议 3、4-发起者和接受者交换D-H公开值和各种辅助数据,如nonce。Nonce是计算共享密钥(用来生成加密密钥和认证密钥)所必须的 5、6-双方交换标识数据并认证D-H交换。这两个消息中传递的信息是加密的,用于加密的密钥由消息3-4中交换的密钥信息生成,所以身份信息受到保护 主模式交换的步骤 * * 在不需要保护身份信息时,用于协商阶段1的SA 这种交换模式允许同时传送与SA、密钥交换和认证相关的载荷。将这些载荷组合到一条消息中减少了消息的往返次数 野蛮模式 * * * * 1-发起者发送一个封装有单个建议载荷的SA载荷,而建议载荷重又封装有变换载荷。在野蛮模式中,只提供带有一个变换的建议载荷,响应者可以选择接受或拒绝该建议。D-H公开值、需要的随机数和身份信息也在其中发送 2-响应者发送一个SA载荷,其中封装有一个包含发起者的建议和推荐的变换的建议载荷。 D-H公开值、需要的随机数和身份信息也在其中发送 3-发送者发送应用一致同意的认证函数生成的结果 野蛮模式交换步骤 * * 用于协商阶段2的SA,协商受到阶段1协商好的ISAKMP SA的保护 这种交换模式下交换的载荷都是加密的 快速模式 * * * * 用于为D-H密钥交换协商一个新的群 这种交换模式受到阶段1协商好的ISAKMP SA的保护 新组模式交换 * * 课程内容 IP安全概述 IP安全体系结构 Windows 对IPSec的支持 小结 4 1 2 3 * * 完美向前必威体育官网网址 完美向前必威体育官网网址PFS:Perfect Forward Secrecy 即使攻击者破解了一个密钥,也只能还原由这个密钥所加密的数据,而不能还原其他的加密数据 要达到理想的PFS,一个密钥只能用于一种用途 * * 作业 P191 (1) P208 (1) P236 (2) P253 (2) * * The End 问题? * * 第十讲 IP的安全 王志伟 Email: zhwwang@njupt.edu.cn * * 课程内容 IP安全概述 IP安全体系结构 Windows 对IPSec的支持 小
您可能关注的文档
- 2019年餐厅服务员培训手册.doc
- 2019年餐厅酒水服务培训课件.ppt
- 2019年餐厅服务培训资料大全.doc
- 2019年餐饮服务与管理.ppt
- 2019年餐饮服务与管理概述.ppt
- 2019年餐饮服务与管理培训课件.ppt
- 2019年餐饮招商技术要点介绍.ppt
- 2019年餐饮服务程序.ppt
- 2019年餐饮服务管理系统数据库课程设计.doc
- 2019年餐饮服务制度汇编.doc
- 2025年房地产项目开发合作协议三篇.docx
- 2025年大学《会展》专业题库—— 会展品牌建设的关键要素分析.docx
- 2025年大学《科学史》专业题库—— 科学领域的性别平等与尊重.docx
- 2025年房地产项目委托贷款合同三篇.docx
- 2025年大学《文物保护技术》专业题库—— 古代青铜器文物保护修复技术新探.docx
- 2025年大学《核物理》专业题库—— 先进核材料在核反应堆中的应用.docx
- 2025年大学《大气科学》专业题库—— 气象频率分析及其应用.docx
- 2025年大学《海洋科学与技术》专业题库—— 海洋生态系统中微塑料的源头分析与感知效应.docx
- 2025年房地产投资合作合同协议三篇.docx
- 全国通信专业技术人员职业水平考试(中级)综合能力重点笔记.pdf
有哪些信誉好的足球投注网站
文档评论(0)