- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
声 明本PPT是电子工业出版社出版的教材《计算机网络安全原理》配套教学PPT(部分内容的深度和广度在教材的基础上有所扩展),作者:吴礼发本PPT可能直接或间接采用了网上资源、公开学术报告中的部分PPT页面、图片、文字,引用时我们力求在该PPT的备注栏或标题栏中注明出处,如果有疏漏之处,敬请谅解。同时对被引用资源或报告的作者表示诚挚的谢意!本PPT可免费使用、修改,使用时请保留此页。第 六 章IP与路由安全内容提纲 IPv4协议及其安全性分析1IPsec2 IPv6协议及其安全性分析3路由安全4IPv4IPv4安全性分析IPv4协议没有认证机制:没有消息源认证:源地址假冒没有完整性认证:篡改IPv4安全性分析IPv4协议没有认证机制:没有消息源认证:源地址假冒没有完整性认证:篡改IPv4安全性分析IPv4协议没有认证机制:没有消息源认证:源地址假冒没有完整性认证:篡改IPv4安全性分析IPv4协议没有认证机制:没有消息源认证:源地址假冒没有完整性认证:篡改IPv4没有加密机制无机密性:监听应用数据泄露拓扑等信息:网络侦察无带宽控制:DDoS攻击内容提纲 IPv4协议及其安全性分析1IPsec2 IPv6协议及其安全性分析3路由安全4IPsecIPsec (IP Security)端到端的确保 IP 通信安全:认证、加密及密钥管理为IPv6制定(必选),支持IPv4(可选)IPsecIPSec安全体系IPsec 标准内容RFC 4301 AH协议 ESP协议 加密算法验证算法RFC 4303RFC 4302DOI密钥管理(IKE协议)RFC 5996IPsecIPsec 标准内容IPsecIPsec 标准内容IPsec通过允许系统选择所需的安全协议(AH协议或ESP协议),决定服务所使用的加密或认证算法,提供任何服务需要的密钥来提供IP级的安全服务。RFC4301中列出的安全服务包括:访问控制、无连接完整性、数据源认证、拒绝重放包(部分顺序完整性格式)、必威体育官网网址性(加密)以及限制流量必威体育官网网址性一、IPsec安全策略安全策略IPsec操作的基础是应用于每一个从源端到目的端传输的IP包上的安全策略。IPsec安全策略主要由两个交互的数据库,安全关联数据库(Security Association Database, SAD)和安全策略数据库(Security Policy Database, SPD)来确定安全策略密钥交换IPsec操作的基础是应用于每一个从源端到目的端传输的IP包上的安全策略。 IKEv2 IKEv2 IKE SASPDSPDIPsec SA对安全策略数据库安全策略数据库IPsecv3IPsecv3ESP保护数据安全关联数据库安全关联数据库SADSADIPsec安全体系安全关联SA安全关联(Security Association, SA)一个SA:发送端和接收端之间的单向逻辑连接,为数据流提供安全服务;经过同一SA的数据流会得到相同的安全服务,如AH或ESPSA对:双向安全数据交换同时支持AH、ESP且双向:需两对SA安全关联SA一个SA由以下参数确定安全参数索引(Security Parameters Index, SPI):32位,,接收方根据SPI选择合适的SA处理接收到的数据包IP目的地址:仅允许单播地址安全协议标识(Security Protocol Identifier):AH / ESP安全关联SASAD定义了所有SA相关的参数,每个SA:安全参数索引序列号计算器序列计数器溢出反重放窗口AH信息ESP信息安全关联的生存期IPsec协议模式::隧道、传输或通配符最大传输单元路径(path MTU)安全关联SASAD定义了所有SA相关的参数,每个SA:安全关联SA不同SA可以用多种方式组合以获得理想的用户配置。此外,IPsec对需要IPsec保护的流量和不需要IPsec保护的流量提供多种粒度的控制安全策略SP安全策略(Security Policy, SP)指定对IP数据包提供何种保护,并以何种方式实施保护主要根据源IP、目的IP、入数据还是出数据等来标识用户设定自己的安全策略的粒度:IP地址,传输层协议,TCP/UDP端口号操作:Discard、Bypass、Protect安全策略SPSPD中的每一条SP包括:本地IP远程IP下一层协议名称本地或远程端口IP包处理过程 外向IP包(来自TCP或UDP)基于SAD和SPD,IPsec对IP包的处理无匹配查询SPD发现匹配丢弃保护确定策略通过查询SAD匹配无匹配处理(AH/ESP)网络密钥交换丢弃报文通过IP传输报文外向(Outboud) IP包处理过程IP包处理过程基于SAD和SPD,IPsec对IP包的处理将报文传输到上层(如TCP、UDP)处理(AH/
您可能关注的文档
- 【PPT档案馆05期】人物介绍页怎么做.pptx
- 【可爱类】模板-述职报告.pptx
- 【可爱类模板-年终总结.pptx
- 岗位竞聘PPT模板.pptx
- Windows 2008 Server管理使用与配置教程课件.ppt
- Windows_server_2008构建简单邮件服务器.ppt
- 计算机网络第7版课件-第5章-运输层.pptx
- 《计算机网络安全原理》第2章 密码学基础知识.pptx
- 《计算机网络安全原理》第3章 认证与数字签名.pptx
- 《计算机网络安全原理》第4章 PKI与数字证书.pptx
- 电子线路CAD实用教程_基于Altium Designer平台(第八版)_课件 第2章 原理图编辑.pdf
- 《MySQL数据库管理与开发(慕课版 第2版)》教案 第8章 表记录的更新操作.doc
- 混合动力汽车拆装与检测 课件2.3 混合驱动桥更换.pptx
- 新能源汽车认知与使用安全 课件2.2 纯电动汽车组成结构认知.pptx
- 新能源汽车维护与保养 课件2.3纯电动汽车底盘维护与保养.pptx
- MPA英语课件 公共管理Unit 2 Leadership .pptx
- 《企业纳税实训》 课件 第11章 个人所得税.pptx
- 纯电动汽车辅助系统检测与修复 课件 学习情境二:其他辅助系统检测与修复.pptx
- 纯电动汽车整车控制系统检测与修复 课件2.2 运行状态测试.ppt
- Web安全实践-课件 -第4章 文件包含漏洞 .pptx
最近下载
- 深信服PT1超融合hcl题库.docx VIP
- 混凝土搅拌输送车岗位安全操作规程与混凝土搅拌运送汽车安全管理制度.docx VIP
- 物理知识点初二.doc VIP
- 物理知识点初二下册.docx VIP
- 燃烧学 第3版 第4章 着火理论.pptx VIP
- 18R409 管道穿墙、屋面防水套管48.pdf VIP
- 深圳市非承重墙体与饰面工程施工及验收标准SJG 14-2018.pdf
- PEMS相关模板(可用性确认计划或可用性总结性测试计划、可用性确认报告或可用性总结性测试报告).pdf VIP
- 全国中学生物理竞赛预赛(高二组)交变电流有效值计算考核试卷.doc VIP
- 国家开放大学《美学原理》形考作业5参考答案.doc VIP
有哪些信誉好的足球投注网站
文档评论(0)