版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
IPsecIPsec的安全組件和PKI公共密鑰基礎(chǔ)架構(gòu)IPsec概述什么是IPsecIPsec是IETF的標(biāo)準(zhǔn),其在網(wǎng)絡(luò)層使用加密機(jī)制實(shí)現(xiàn):IP報(bào)文的認(rèn)證為每一個(gè)數(shù)據(jù)包提供數(shù)據(jù)完整性的保證對(duì)數(shù)據(jù)進(jìn)行機(jī)密性的保護(hù)IPsec由一系列的開(kāi)放標(biāo)準(zhǔn)組成,用于保護(hù)秘密的通信不管是小型的網(wǎng)絡(luò)還是大型的網(wǎng)絡(luò)都可以實(shí)施IPsec技術(shù)IPsecInternetIPsec協(xié)議IPsec使用三個(gè)主要的協(xié)議構(gòu)建了安全框架:InternetKeyExchange(IKE):為安全框架提供了安全參數(shù)協(xié)商能力建立認(rèn)證密鑰EncapsulatingSecurityPayload(ESP):為安全框架提供了加密,認(rèn)證,完整性特性對(duì)數(shù)據(jù)實(shí)施保護(hù)AuthenticationHeader(AH):僅僅提供了身份認(rèn)證,完整性保護(hù)特性InternetKeyExchangeInternetKeyExchangeIKE能夠自動(dòng)的實(shí)現(xiàn)密鑰的交換,簡(jiǎn)化了手工配置的復(fù)雜性。同時(shí)也解決了IPsec難以擴(kuò)展的特性。其主要功能:協(xié)商SA的安全特性密鑰的自動(dòng)生成易于管理和配置IKE階段階段一:認(rèn)證對(duì)等體協(xié)商安全安聯(lián)(安全聯(lián)盟)兩種工作模式:Mainmode和aggressivemode階段二:協(xié)商IPsecSAs/SPIs單一工作模式:快速模式IKE階段一完成后會(huì)產(chǎn)生一個(gè)共享密鑰,用于階段二的數(shù)據(jù)加密使用.ESP和AH協(xié)議ESP和AH協(xié)議IPsec協(xié)議:ESP和AHESP的IP協(xié)議號(hào)為50AH的IP協(xié)議號(hào)為51IPsec模式:隧道和傳輸模式隧道模式會(huì)為原始的IP數(shù)據(jù)包添加額外的IP報(bào)頭消息的加密依賴(lài)于對(duì)稱(chēng)式加密算法ESP和AH的報(bào)文ESP能夠?qū)崿F(xiàn)對(duì)原始的數(shù)據(jù)包的認(rèn)證和加密.AH僅僅提供了數(shù)據(jù)報(bào)頭的認(rèn)證能力,其不能夠提供加密特性.IPHDRAHIPHDRESPAH認(rèn)證和完完整性AH協(xié)議對(duì)數(shù)數(shù)據(jù)與密鑰進(jìn)進(jìn)行散列運(yùn)算算,將產(chǎn)生的的值附加在報(bào)報(bào)文中,對(duì)等等體僅需要采采用相同的方方式進(jìn)行運(yùn)算算并比較,即即可確認(rèn)發(fā)送送方的身份和和報(bào)文完整性性.ESP協(xié)議使用加密提供供數(shù)據(jù)機(jī)密性性保證使用與AH相同的方法提提供了認(rèn)證和和完整性的確確認(rèn)隧道與傳輸模模式隧道模式提供供了站點(diǎn)到站站點(diǎn)數(shù)據(jù)傳輸輸保護(hù),其能夠?yàn)閕nside網(wǎng)絡(luò)提供穿越越公網(wǎng)的能力力.傳輸模式通常常使用在雙方方擁有能夠直直接通訊IP地址的情況下下.認(rèn)證與完整性性使用HASH算法提供認(rèn)認(rèn)證和完整性性MAC通常用于消息息的認(rèn)證和完完整性檢測(cè).哈希算法被廣廣泛的用于此此處,并被稱(chēng)為HMAC機(jī)制.通用的哈希算算法哈希散列算法法為單向算法法,即不能根據(jù)結(jié)結(jié)果值推算原原始數(shù)據(jù)信息息.通常會(huì)將產(chǎn)生生的結(jié)果值稱(chēng)稱(chēng)為散列值,指紋或者是““消息摘要””.MD5提供了128-bit輸出.SHA-1算法提供了160-bit輸出,但在IPsec中僅僅只使用用前96位.SHA-1比MD5更具有安全性性,但其運(yùn)算較慢慢.對(duì)稱(chēng)與不對(duì)稱(chēng)稱(chēng)算法對(duì)稱(chēng)與不對(duì)稱(chēng)稱(chēng)算法對(duì)稱(chēng)式算法:加密和解密使使用相同的密密鑰通常用于消息息的內(nèi)容加密密例如:DES,3DES,AES不對(duì)稱(chēng)式算法法:加密和解密使使用不同的密密鑰通常用于數(shù)字字證書(shū)和密鑰鑰管理例如:RSA對(duì)稱(chēng)與不對(duì)稱(chēng)稱(chēng)密鑰長(zhǎng)度SymmetricKeyLengthAsymmetricKeyLength80102411220481283072192768025615,360由于對(duì)稱(chēng)式加加密和不對(duì)稱(chēng)稱(chēng)式加密一般般用于不同的的目的,因此其密鑰長(zhǎng)長(zhǎng)度也不相同同.兩者并不具有有可比性.加密算法的安安全級(jí)別SecurityLevelWorkFactorAlgorithmsWeakO(240)DES,MD5LegacyO(264)RC4,SHA-1BaselineO(280)3DESStandardO(2128)AES-128,SHA-256HighO(2192)AES-192,SHA-384UltraO(2256)AES-256,SHA-512加密算法:DES對(duì)稱(chēng)式的加密密算法使用56位長(zhǎng)度的密鑰鑰對(duì)64位數(shù)據(jù)塊進(jìn)行行加密DES加密后數(shù)據(jù),意味著其可能能會(huì)有72,057,594,037,927,936種密鑰組合.加密算法:3DES對(duì)稱(chēng)式的加密密算法168-bit密鑰長(zhǎng)度加密操作大概概是DES的3倍時(shí)間使用三個(gè)不同同的56-bit密鑰對(duì)64-bit數(shù)據(jù)塊實(shí)施:加密,加密,加密可能會(huì)產(chǎn)生2168=3.7*1050種不同的密鑰鑰組合加密算法:AES對(duì)稱(chēng)式的加密密算法DES和3DES替代者早期被稱(chēng)為““Rijndael”算法其支持128,192,256-bit長(zhǎng)度密鑰加密算法:RSA基于Diffie-Hellman密鑰交換原則則公鑰用于加密密數(shù)據(jù)同時(shí)用用于確認(rèn)數(shù)字字簽名私鑰用于解密密數(shù)據(jù)同時(shí)用用于簽署數(shù)字字簽名Diffie-Hellman密密鑰交換PKI–公共密鑰基礎(chǔ)礎(chǔ)架構(gòu)PKI架構(gòu)構(gòu)CertificateAuthority證書(shū)權(quán)威威中心PKI系統(tǒng)是以信任任為基礎(chǔ)通過(guò)發(fā)布數(shù)字字證書(shū),并且將用戶(hù)身身份信息綁定定到用戶(hù)公鑰鑰證書(shū)中方式式,確認(rèn)用戶(hù)身份份.撤銷(xiāo)證書(shū)需要要發(fā)布使用CRL(證書(shū)撤銷(xiāo)列表表).X.509v3證書(shū)書(shū)結(jié)構(gòu)PKI消息息交換PKI證書(shū)書(shū)存儲(chǔ)如何存儲(chǔ)PKI的信任證書(shū):RSA產(chǎn)生的公鑰證證書(shū)路由器的NVRAM中eToken方式:驅(qū)動(dòng)程序內(nèi)嵌嵌操作系統(tǒng)USB方式9、靜夜四無(wú)無(wú)鄰,荒居居舊業(yè)貧。。。12月-2212月-22Wednesday,December7,202210、雨中黃黃葉樹(shù),,燈下白白頭人。。。21:22:2821:22:2821:2212/7/20229:22:28PM11、以我獨(dú)沈久久,愧君相見(jiàn)見(jiàn)頻。。12月-2221:22:2921:22Dec-2207-Dec-2212、故人人江海海別,,幾度度隔山山川。。。21:22:2921:22:2921:22Wednesday,December7,202213、乍見(jiàn)翻翻疑夢(mèng),,相悲各各問(wèn)年。。。12月-2212月-2221:22:2921:22:29December7,202214、他鄉(xiāng)生生白發(fā),,舊國(guó)見(jiàn)見(jiàn)青山。。。07十十二月20229:22:29下午午21:22:2912月-2215、比不了得就就不比,得不不到的就不要要。。。十二月229:22下下午12月-2221:22December7,202216、行動(dòng)出成果果,工作出財(cái)財(cái)富。。2022/12/721:22:2921:22:2907December202217、做前,,能夠環(huán)環(huán)視四周周;做時(shí)時(shí),你只只能或者者最好沿沿著以腳腳為起點(diǎn)點(diǎn)的射線線向前。。。9:22:29下午午9:22下午午21:22:2912月-229、沒(méi)有失敗敗,只有暫暫時(shí)停止成成功!。12月-2212月-22Wednesday,December7,202210、很很多多事事情情努努力力了了未未必必有有結(jié)結(jié)果果,,但但是是不不努努力力卻卻什什么么改改變變也也沒(méi)沒(méi)有有。。。。21:22:2921:22:2921:2212/7/20229:22:29PM11、成成功功就就是是日日復(fù)復(fù)一一日日那那一一點(diǎn)點(diǎn)點(diǎn)點(diǎn)小小小小努努力力的的積積累累。。。。12月月-2221:22:2921:22Dec-2207-Dec-2212、世間成事,,不求其絕對(duì)對(duì)圓滿(mǎn),留一一份不足,可可得無(wú)限完美美。。21:22:2921:22:2921:22Wednesday,December7,202213、不知知香積積寺,,數(shù)里里入云云峰。。。12月月-2212月月-2221:22:2921:22:29December7,202214、意志堅(jiān)強(qiáng)強(qiáng)的人能把把世界放在在手中像泥泥塊一樣任任意揉捏。。07十二二月20229:22:29下下午21:22:2912月-2215、楚塞三湘接接,荊門(mén)九派派通。。。十二月229:22下下午12月-2221:22December7,202216、少年年十五五二十十時(shí),,步行行奪得得胡馬馬騎。。。2022/12/721:22:2921:22:2907December202217、空山山新雨雨后,,天氣氣晚來(lái)來(lái)秋。。。9:22:29下下午9:22下下午午21:22:2912月月-229、楊柳散散和風(fēng),,青山澹澹吾慮。。。12月-2212月-22Wednesday,December7,202210、閱讀一一切好書(shū)書(shū)如同和和過(guò)去最最杰出的的人談話話。21:22:2921:22:2921:2212/7/20229:22:29PM11、越是是沒(méi)有有本領(lǐng)領(lǐng)的就就越加加自命命不凡凡。12月月-2221:22:2921:22Dec-2207-Dec-2212、越是無(wú)無(wú)能的人人,越喜喜歡挑剔剔別人的的錯(cuò)兒。。21:22:2921:22:2921:22Wednesday,December7,202213、知人者智,,自知者明。。勝人者有力力,自勝者強(qiáng)強(qiáng)。12月-2212月-2221:22:2921:22:29December7,202214、意志堅(jiān)強(qiáng)強(qiáng)的人能把把世界放在在手中像泥泥塊一樣任任意揉捏。。07十二二月20229:22:29下下午21:22:2912月-2215、最最具具挑挑戰(zhàn)戰(zhàn)性性的的挑挑戰(zhàn)戰(zhàn)莫莫過(guò)過(guò)于于提提升升自自我我。。。。十二二月月229:22下下午午12月月-2221:22December7,202216、業(yè)業(yè)余余生生活活要要有有意意義義,,不不要要越越軌軌。。2022/12/721:22:2921:22:2907December202217、一個(gè)個(gè)人即即使已已登上上頂峰峰,也也仍要要自強(qiáng)強(qiáng)不
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度政府投資項(xiàng)目財(cái)務(wù)擔(dān)保合同賬務(wù)處理手冊(cè)
- 浙江省寧波萬(wàn)里國(guó)際學(xué)校2025屆中考生物考前最后一卷含解析
- 合同審批回復(fù)函
- 南京林業(yè)大學(xué)《第二外語(yǔ)三》2023-2024學(xué)年第一學(xué)期期末試卷
- 南京科技職業(yè)學(xué)院《Linux內(nèi)核及驅(qū)動(dòng)開(kāi)發(fā)》2023-2024學(xué)年第一學(xué)期期末試卷
- 南充職業(yè)技術(shù)學(xué)院《新媒體素養(yǎng)》2023-2024學(xué)年第一學(xué)期期末試卷
- 眉山職業(yè)技術(shù)學(xué)院《英語(yǔ)課程與教學(xué)論》2023-2024學(xué)年第一學(xué)期期末試卷
- 馬鞍山職業(yè)技術(shù)學(xué)院《證券投資基金》2023-2024學(xué)年第一學(xué)期期末試卷
- 漯河職業(yè)技術(shù)學(xué)院《合金熔煉原理與工藝》2023-2024學(xué)年第一學(xué)期期末試卷
- 洛陽(yáng)職業(yè)技術(shù)學(xué)院《基礎(chǔ)日語(yǔ)同步實(shí)練》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年石家莊正定國(guó)際機(jī)場(chǎng)改擴(kuò)建工程合同
- 2025年度愛(ài)讀書(shū)學(xué)長(zhǎng)定制化閱讀計(jì)劃合同2篇
- 江西省港口集團(tuán)有限公司招聘筆試沖刺題2025
- 河南省信陽(yáng)市浉河區(qū)9校聯(lián)考2024-2025學(xué)年八年級(jí)上學(xué)期12月月考地理試題(含答案)
- 火災(zāi)安全教育觀后感
- 快速康復(fù)在骨科護(hù)理中的應(yīng)用
- 國(guó)民經(jīng)濟(jì)行業(yè)分類(lèi)和代碼表(電子版)
- ICU患者外出檢查的護(hù)理
- 公司收購(gòu)設(shè)備合同范例
- 廣東省潮州市2023-2024學(xué)年高二上學(xué)期語(yǔ)文期末考試試卷(含答案)
- 2024年光伏發(fā)電項(xiàng)目EPC總包合同
評(píng)論
0/150
提交評(píng)論