国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層IPSec安全協(xié)議(4)

這篇具有很好參考價(jià)值的文章主要介紹了網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層IPSec安全協(xié)議(4)。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全

  • 作者簡介:一名云計(jì)算網(wǎng)絡(luò)運(yùn)維人員、每天分享網(wǎng)絡(luò)與運(yùn)維的技術(shù)與干貨。?

  • ?座右銘:低頭趕路,敬事如儀

  • 個(gè)人主頁:網(wǎng)絡(luò)豆的主頁??????

目錄

前言

一.IPSec安全協(xié)議

1.IPSec提供的安全服務(wù)

2.IPSec結(jié)構(gòu)

3.IPSce提供的兩種機(jī)制

二.Authentication Header 協(xié)議

1. Authentication Header 協(xié)議結(jié)構(gòu)

?2.AH傳輸模式

3.AH隧道模式


前言

在前一章講解了IPSec采用的安全技術(shù),那什么是IPSec安全協(xié)議呢?本章將會很透徹的講解IPSec安全協(xié)議。


一.IPSec安全協(xié)議

IPSec在IP層提供安全服務(wù),它使系統(tǒng)能按需選擇安全協(xié)議,決定服務(wù)所使用的算法及放置需求服務(wù)所需密鑰到相應(yīng)位置。IPSec用來保護(hù)一條或多條主機(jī)與主機(jī)間、安全網(wǎng)關(guān)與安全網(wǎng)關(guān)間、安全網(wǎng)關(guān)與主機(jī)間的路徑。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全


1.IPSec提供的安全服務(wù)

IPSec能提供的安全服務(wù)集包括訪問控制、無連接的完整性、數(shù)據(jù)源認(rèn)證、拒絕重發(fā)包(部分序列完整性形式)、保密性和有限傳輸流保密性。因?yàn)檫@些服務(wù)均在IP層提供,所以任何高層協(xié)議均能使用它們,例如TCP、UDP、ICMP、BGP等。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全

?這些目標(biāo)是通過使用兩大傳輸安全協(xié)議,頭部認(rèn)證(AH)和封裝安全負(fù)載(ESP)以及密鑰管理程序和協(xié)議的使用來完成的。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全

?所需的IPSec協(xié)議集內(nèi)容及其使用方式是由用戶、應(yīng)用程序和/或站點(diǎn)、組織對安全和系統(tǒng)的需求來決定。


2.IPSec結(jié)構(gòu)

IPSec結(jié)構(gòu)包括眾多協(xié)議和算法,這些協(xié)議之間的相互關(guān)系如圖所示。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全

由圖可知,IPSec協(xié)議不是一個(gè)單獨(dú)的協(xié)議,它給出了應(yīng)用于IP層上網(wǎng)絡(luò)數(shù)據(jù)安全的一整套體系結(jié)構(gòu)。

  • 包括網(wǎng)絡(luò)認(rèn)證協(xié)議Authentication Header(AH)、
  • 封裝安全載荷協(xié)議(Encapsulating Security Payload,ESP)、
  • 密鑰管理協(xié)議(Internet Key Exchange,IKE)和用于網(wǎng)絡(luò)認(rèn)證及加密的一些算法等。

IPSec規(guī)定了如何在對等層之間選擇安全協(xié)議、確定安全算法和密鑰交換,向上提供訪問控制、數(shù)據(jù)源認(rèn)證、數(shù)據(jù)加密等網(wǎng)絡(luò)安全服務(wù)。


3.IPSce提供的兩種機(jī)制

IPSce提供了兩種機(jī)制:認(rèn)證和加密

認(rèn)證機(jī)制使IP通信的數(shù)據(jù)接收方能夠確認(rèn)數(shù)據(jù)發(fā)送方的真實(shí)身份,以及數(shù)據(jù)在傳輸過程中是否遭篡改。加密機(jī)制通過對數(shù)據(jù)進(jìn)行編碼來保證數(shù)據(jù)的機(jī)密性,以防數(shù)據(jù)在傳輸過程中被竊聽。

其中,AH協(xié)議定義了認(rèn)證的應(yīng)用方法,提供數(shù)據(jù)源認(rèn)證和完整性保證:ESP協(xié)議定義了加密和可選認(rèn)證的應(yīng)用方法,提供可靠性保證。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全

?在實(shí)際進(jìn)行IP通信時(shí),可以根據(jù)實(shí)際需求同時(shí)使用這兩種協(xié)議或選擇使用其中的一種。AH和ESP都可以提供認(rèn)證服務(wù),不過,AH提供的認(rèn)證服務(wù)要強(qiáng)于ESP。


二.Authentication Header 協(xié)議

1. Authentication Header 協(xié)議結(jié)構(gòu)

Authentication Header(AH)協(xié)議主要提供認(rèn)證機(jī)制,保證數(shù)據(jù)包接收者得到的源地址是可靠的,同時(shí)也提供了數(shù)據(jù)的完整性,抗重播攻擊的能力

它使通信免受篡改,但不能防止竊聽,適合用于傳輸非機(jī)密數(shù)據(jù)。

?AH的工作原理是在每一個(gè)數(shù)據(jù)包上添加一個(gè)身份驗(yàn)證包頭。

此包頭包含一個(gè)帶密鑰的Hash散列(可以將其當(dāng)做數(shù)字簽名,只是它不使用證書),此Hash散列在整個(gè)數(shù)據(jù)包中計(jì)算,因此對數(shù)據(jù)的任何更改將致使散列無效,提供對數(shù)據(jù)的完整性保護(hù)。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全

AH包頭位置在IP包頭和傳輸層協(xié)議包頭之間,如圖所示。AH由IP協(xié)議號“51”標(biāo)識,該值包含在AH包頭之前的協(xié)議包頭中,如IP包頭。AH可以單獨(dú)使用,也可以與ESP協(xié)議結(jié)合使用。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全

AH由5個(gè)固定長度域和一個(gè)變長的認(rèn)證數(shù)據(jù)域組成,如圖所示。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全

?其中的字段意義如下。

  • (1)下一頭:(8位),識別這個(gè)包頭之后緊跟的包頭類型。在傳輸模式下,表示處于保護(hù)中的上層協(xié)議的值,比如TCP或UDP的值。
  • (3)載荷長度:(8位)其值等于AH頭長度(以32位字長計(jì)算)減去2。AH頭是一個(gè)IPv6的擴(kuò)展頭按照RFC2460標(biāo)準(zhǔn)的規(guī)定:它的值是頭長度減去一個(gè)64位,在認(rèn)證數(shù)據(jù)為標(biāo)準(zhǔn)的96位時(shí),這個(gè)域的值為4。
  • (3)保留字段:16位,該字段用于今后的擴(kuò)充,設(shè)置為0。
  • (4)安全參數(shù)索引SPl:專有32位值,用以區(qū)分那些目的IP地址和安全協(xié)議類型相同,但算法不同的數(shù)據(jù)包。
  • (5)序列號:32位整數(shù),它代表一個(gè)單調(diào)遞增計(jì)數(shù)器的值。
  • (6)認(rèn)證值:這個(gè)域的長度可變,它存放IP數(shù)據(jù)包的完整性校驗(yàn)值ICV。

ICV,全稱integrity check value。是在對無格式文本安全列表和補(bǔ)充的計(jì)算得到的,用于信息安全的完整性檢查。ICV的算法是32位的自身反碼加法,每個(gè)32位塊跟隨32個(gè)0位。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全


?2.AH傳輸模式

如圖3-5所示,在傳輸模式下,AH包頭插在IP包頭之后,TCP、UDP或者ICMP等上層協(xié)議包頭之前。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全

一般AH為整個(gè)數(shù)據(jù)包提供完整性檢查,但是在傳輸過程中,某些IP頭字段會發(fā)生變化,且發(fā)送方無法預(yù)測數(shù)據(jù)包到達(dá)接收端時(shí)此字段的值。


例如生存期(Time To Live)或服務(wù)類型(Type of Service)等值可變字段(可變字段如圖3-6中灰色字段),在進(jìn)行完整性檢查時(shí),應(yīng)將這些值的可變字段置為0。AH盡可能為IP頭和上層協(xié)議數(shù)據(jù)提供足夠多的認(rèn)證,但AH并不能保護(hù)可變字段值,因此,AH提供給IP頭的保護(hù)有些是零碎的。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全

?通常,當(dāng)用于IPv6時(shí),AH出現(xiàn)在IPv6逐跳路由頭之后,IPv6目的選項(xiàng)之前;而用于IPv4時(shí),AH跟隨主IPv4頭。


3.AH隧道模式

以上介紹的是傳輸模式下的AH協(xié)議,AH隧道模式與傳輸模式略有不同。

  • 在隧道模式下,整個(gè)原數(shù)據(jù)包被當(dāng)做有效載荷封裝起來,外面附上新的IP包頭。其中“內(nèi)部”IP包頭(原IP包頭)指定最終的信源和信宿地址,而“外部”IP包頭(新IP包頭)中包含的常常是做中間處理的網(wǎng)關(guān)地址。
  • 與傳輸模式不同,在隧道模式中,原IP地址被當(dāng)做有效載荷的一部分,受到IPSec的保護(hù)。另外,通過對數(shù)據(jù)加密,還可以將數(shù)據(jù)包目的地址隱藏起來,這樣更有助于保護(hù)端對端隧道通信中數(shù)據(jù)的安全性。
  • 圖中給出了AH隧道模式中的認(rèn)證部分。AH隧道模式為整個(gè)數(shù)據(jù)包提供完整性檢查和認(rèn)證,認(rèn)證功能優(yōu)于ESP。但在隧道技術(shù)中,AH協(xié)議很少單獨(dú)實(shí)現(xiàn),通常與ESP協(xié)議組合使用。

信息安全ipsec,網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),安全


?創(chuàng)作不易,求關(guān)注,點(diǎn)贊,收藏,謝謝~?? 文章來源地址http://www.zghlxwxcb.cn/news/detail-779729.html

到了這里,關(guān)于網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層IPSec安全協(xié)議(4)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 網(wǎng)絡(luò)安全之IPSEC路由基本配置

    網(wǎng)絡(luò)安全之IPSEC路由基本配置

    目錄 網(wǎng)絡(luò)安全之IPSEC路由基本配置 IPSEC配置的前提分析 協(xié)議分析 傳輸模式分析?編輯 IPSEC路由中的配置 圖譜圖 配置公網(wǎng)可達(dá) R1配置IKE?SA的安全提議 R1配置?IKE SA?的身份認(rèn)證信息 R3配置IKE?SA的安全提議 R3配置?IKE SA?的身份認(rèn)證信息 R1配置IPSEC的安全提議 R1配置感興趣流 R

    2024年02月09日
    瀏覽(22)
  • 企業(yè)網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)之IPSec VPN應(yīng)用配置舉例

    企業(yè)網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)之IPSec VPN應(yīng)用配置舉例

    分支機(jī)構(gòu)內(nèi)部業(yè)務(wù)Vlan為vlan 10與vlan 20,通過FW1的DHCP服務(wù)獲取相關(guān)網(wǎng)絡(luò)配置信息。分支機(jī)構(gòu)中Vlan 30為外網(wǎng)Vlan,PC5只可以訪問公網(wǎng),無法通過IPSec訪問總部內(nèi)網(wǎng)資源。 分支機(jī)構(gòu)Client1與PC2需要訪問總部內(nèi)部的FTP服務(wù)器,為保證數(shù)據(jù)訪問的安全性,采用IPSec VPN的方式通過公網(wǎng)進(jìn)行資

    2024年02月05日
    瀏覽(26)
  • 詳解IP安全:IPSec協(xié)議簇 | AH協(xié)議 | ESP協(xié)議 | IKE協(xié)議_ipsec esp

    詳解IP安全:IPSec協(xié)議簇 | AH協(xié)議 | ESP協(xié)議 | IKE協(xié)議_ipsec esp

    目錄 IP安全概述 IPSec協(xié)議簇 IPSec的實(shí)現(xiàn)方式 AH(Authentication Header,認(rèn)證頭) ESP(Encapsulating Security Payload,封裝安全載荷) IKE(Internet Key Exchange,因特網(wǎng)密鑰交換) IKE的兩個(gè)階段 大型網(wǎng)絡(luò)系統(tǒng)內(nèi)運(yùn)行多種網(wǎng)絡(luò)協(xié)議(TCP/IP、IPX/SPX和NETBEUA等),這些網(wǎng)絡(luò)協(xié)議并非為安全通信設(shè)計(jì)

    2024年01月19日
    瀏覽(23)
  • 5.2 IPSec之二----安全協(xié)議

    5.2 IPSec之二----安全協(xié)議

    1、安全協(xié)議 認(rèn)證頭AH協(xié)議只提供認(rèn)證服務(wù) 封裝安全荷載協(xié)議ESP提供認(rèn)證和加密兩種服務(wù) 認(rèn)證服務(wù)是可選的,加密服務(wù)必須實(shí)現(xiàn) ? 2、認(rèn)證頭協(xié)議AH 傳輸模式的AH進(jìn)行認(rèn)證的范圍是除了IP頭部的可變部分之外的整個(gè)IP數(shù)據(jù)包 隧道模式的AH對整個(gè)內(nèi)部IP包及其外部IP包頭部的不變部

    2024年02月07日
    瀏覽(24)
  • 網(wǎng)際層的安全協(xié)議——IPSec

    網(wǎng)際層的安全協(xié)議——IPSec

    1. IPSec概述 旨在網(wǎng)際層實(shí)現(xiàn)IP分組端到端的安全傳輸 實(shí)際是一個(gè)協(xié)議包,由一組安全協(xié)議組成(包括AH、ESP、SA和IKE等) 序號 協(xié)議 功能 1 SA (Security Association) 用于描述雙方 如何 安全地通信 2 AH (Authentication Header) 實(shí)現(xiàn)數(shù)據(jù)完整性檢測 3 ESP (Encapsulating Security Payload) 實(shí)現(xiàn)

    2024年02月11日
    瀏覽(23)
  • 詳解IP安全:IPSec協(xié)議簇 | AH協(xié)議 | ESP協(xié)議 | IKE協(xié)議

    詳解IP安全:IPSec協(xié)議簇 | AH協(xié)議 | ESP協(xié)議 | IKE協(xié)議

    目錄 IP安全概述? IPSec協(xié)議簇 IPSec的實(shí)現(xiàn)方式 AH(Authentication Header,認(rèn)證頭) ESP(Encapsulating Security Payload,封裝安全載荷) IKE(Internet Key Exchange,因特網(wǎng)密鑰交換) IKE的兩個(gè)階段? 大型網(wǎng)絡(luò)系統(tǒng)內(nèi)運(yùn)行多種網(wǎng)絡(luò)協(xié)議(TCP/IP、IPX/SPX和NETBEUA等),這些網(wǎng)絡(luò)協(xié)議并非為安全通信設(shè)

    2024年02月05日
    瀏覽(25)
  • 第五章 ip層安全協(xié)議——IPsec(鄭大網(wǎng)安自用)

    第五章 ip層安全協(xié)議——IPsec(鄭大網(wǎng)安自用)

    提供如下3種服務(wù): 數(shù)據(jù)完整性驗(yàn)證 通過哈希函數(shù)(如MD5)產(chǎn)生的校驗(yàn)來保證 數(shù)據(jù)源身份認(rèn)證 通過在計(jì)算驗(yàn)證碼時(shí)加入一個(gè)共享密鑰來實(shí)現(xiàn) 防重放攻擊 AH報(bào)頭中的序列號可以防止重放攻擊 格式、封裝:…… 運(yùn)行模式 傳輸模式 AH插入到IP首部(包括IP選項(xiàng)字段)之后、傳輸層

    2024年02月19日
    瀏覽(21)
  • 網(wǎng)絡(luò)安全-Web端安全協(xié)議

    網(wǎng)絡(luò)安全-Web端安全協(xié)議

    大家上網(wǎng)娛樂或辦公總是離不開瀏覽器,也就是從web端訪問各個(gè)網(wǎng)站,其安全的重要性與其使用的廣泛性成正比。本文就web端常見的相關(guān)安全協(xié)議分享。 SSL(Secure Sockets Layer),安全套接層,它是在傳輸通信協(xié)議(TCP/IP)上實(shí)現(xiàn)的一種安全協(xié)議,它位于應(yīng)用層協(xié)議之下且獨(dú)立的

    2024年02月08日
    瀏覽(31)
  • 網(wǎng)絡(luò)安全B模塊(筆記詳解)- Web信息收集

    網(wǎng)絡(luò)安全B模塊(筆記詳解)- Web信息收集

    1.通過Kali對服務(wù)器場景Linux進(jìn)行Web掃描滲透測試(使用工具nikto,查看該命令的完整幫助文件),并將該操作使用命令中固定不變的字符串作為Flag提交; Flag:nikto -H 2.通過Kali對服務(wù)器場景Linux進(jìn)行Web掃描滲透測試(使用工具nikto,掃描目標(biāo)服務(wù)器8080端口,檢測其開放狀態(tài)),

    2024年01月20日
    瀏覽(29)
  • 安全防御 --- IPSec理論(01)

    安全防御 --- IPSec理論(01)

    是IETF(Internet Engineering Task Force)制定的一組開放的 網(wǎng)絡(luò)安全協(xié)議 ,在IP層通過 數(shù)據(jù)來源認(rèn)證、數(shù)據(jù)加密、數(shù)據(jù)完整性和抗重放功能 來保證通信雙方Internet上傳輸數(shù)據(jù)的安全性。 IPSec安全服務(wù) 機(jī)密性 完整性 數(shù)據(jù)源鑒別 重傳保護(hù) 不可否認(rèn)性 IPSec通過 AH (認(rèn)證頭)和 ESP (封

    2024年02月03日
    瀏覽(40)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包