- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
文章一 :IPSec 中安全协议 ESP、AH精解 ESP 的协议号为 50 AH 协议号为 51 一、 ESP详解 (一)ESP提供: confidentiality ,data integrity ,optional data origin authentication , anti-replay services (二)ESP结构为: 1、Security Parameter Index (SPI ) 2、Sequence Number 3、Payload Data (Variable ) 4、Padding (0-255 ) Bytes 5、Pad length 6、Report Handler 7、Authentication Data (varaible ) SPI : 1、destination address 2、protocol 3、identify the security association (SA) SPI number 是在 Internet Key Exchange (IKE )协商过程中,可以任意指定的。利用 这个 number 可以在 security association database (SADB)中查询相关信息。 Sequence number : 提供 anti-replay services. 这点在 AH 中也是同样的 原理是通过 increasing 序号 Payload data : 被保护的数据,加密算法需要一个 initialization vector (IV ),注意 IV 需要认证, 但是不是加密的, DES使用前 8 个字节做为 IV ,3DES、AES也使用 8 字节的 IV. Padding Bytes : 根据加密算法不同,补足的字节也不同。 二、 AH详解 (一)AH提供: connectionless integrity ,data authentication ,optional replay protection ,但是不提供 confidentiality (加密) (二)AH 的包结构: 1、Next header 2、Payload Length 3、Reserved 4、Security Parameter Index (SPI ) 5、Sequence Number 6、Authentication Data (Variable ) 三、 ESP、AH对比 1、AH没有 ESP的加密特性 2 、AH的 authtication 是对整个数据包做出的,包括 IP 头部分,因为 IP 头部分包含 很多变量, 比如 type of service (TOS),flags ,fragment offset ,TTL 以及 header checksum. 所以这些值在进行 authtication 前要全部清零。否则 hash 会 mismatch 导致丢包。 相反, ESP是对部分数据包做 authentication ,不包括 IP 头部分。 文章二: IPsec AH :IPsec 认证头协议( IPsec Authentication Header ) IPsec 认证头协议( IPsec AH )是 IPsec 体系结构中的一种主要协议,它为 IP 数据报提 供无连接完整性与数据源认证, 并提供保护以避免重播情况。 一旦建立安全连接, 接收方就 可能会选择后一种服务。 AH 尽可能为 IP 头和上层协议数据提供足够多的认证。
有哪些信誉好的足球投注网站
文档评论(0)