国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層安全協(xié)議(3)

這篇具有很好參考價(jià)值的文章主要介紹了網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層安全協(xié)議(3)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

公鑰加密為什么不可否認(rèn),網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

  • 作者簡(jiǎn)介:一名云計(jì)算網(wǎng)絡(luò)運(yùn)維人員、每天分享網(wǎng)絡(luò)與運(yùn)維的技術(shù)與干貨。?

  • ?座右銘:低頭趕路,敬事如儀

  • 個(gè)人主頁(yè):網(wǎng)絡(luò)豆的主頁(yè)??????

目錄

?前言

一.IPSec采用的安全技術(shù)

1.IPSec的安全特性

(1)不可否認(rèn)性

(2)反重播性

?(3)數(shù)據(jù)完整性

(4)數(shù)據(jù)可靠性(加密)

?(5)認(rèn)證

2.基于電子證書(shū)的公鑰認(rèn)證

?3.預(yù)置共享密鑰認(rèn)證

4.公鑰加密

(1)公鑰加密

(2)秘鑰交換

5.Hash函數(shù)保證數(shù)據(jù)完整性

6.加密保證數(shù)據(jù)可靠性

?7.密鑰管理


?前言

本章本章講解繼續(xù)講解本章將會(huì)繼續(xù)講解網(wǎng)絡(luò)層的安全協(xié)議,IPSec采用的安全技術(shù)。


一.IPSec采用的安全技術(shù)

1.IPSec的安全特性

IPSec有兩個(gè)基本安全目標(biāo),決定它應(yīng)該擁有以下5個(gè)安全特性。

IPSec 的安全特性主要有不可否認(rèn)性、反重播性、數(shù)據(jù)完整性和數(shù)據(jù)可靠性,認(rèn)證。


(1)不可否認(rèn)性

不可否認(rèn)性?!安豢煞裾J(rèn)性”可以證實(shí)消息發(fā)送方是唯一可能的發(fā)送者,發(fā)送者不能否認(rèn)發(fā)送過(guò)消息。不可否認(rèn)性”是采用公鑰技術(shù)的一個(gè)特征,當(dāng)使用公鑰技術(shù)時(shí),發(fā)送方用私鑰產(chǎn)生一個(gè)數(shù)字簽名,隨消息一起發(fā)送,接收方用發(fā)送者的公鑰來(lái)驗(yàn)證數(shù)字簽名。

公鑰加密為什么不可否認(rèn),網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

?在理論上,只有發(fā)送者才唯一擁有私鑰:“不可否認(rèn)性”不是基于認(rèn)證的共享密鑰技術(shù)的特征,因?yàn)樵诨谡J(rèn)證的共享密鑰技術(shù)中,發(fā)送方和接收方掌握相同的密鑰。


(2)反重播性

反重播性。“反重播”確保每個(gè)IP包的唯一性,保證信息萬(wàn)一被截取復(fù)制后,不能再被重新利用、重新傳輸回目的地址。該特性可以防止攻擊者截取破譯信息,再用相同的信息包冒取非法訪問(wèn)權(quán)(即使這種冒取行為發(fā)生在數(shù)月之后)。

公鑰加密為什么不可否認(rèn),網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

?(3)數(shù)據(jù)完整性

數(shù)據(jù)完整性。防止傳輸過(guò)程中數(shù)據(jù)被篡改,確保發(fā)出數(shù)據(jù)和接收數(shù)據(jù)的一致性。IPSec利用Hash函數(shù),為每個(gè)數(shù)據(jù)包產(chǎn)生一個(gè)加密檢查和,接收方在打開(kāi)包前,先計(jì)算檢查和,若包遭篡改導(dǎo)致檢查和不相符,數(shù)據(jù)包即被丟棄。

公鑰加密為什么不可否認(rèn),網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

(4)數(shù)據(jù)可靠性(加密)

數(shù)據(jù)可靠性(加密)。傳輸前對(duì)數(shù)據(jù)進(jìn)行加密,可以保證即使傳輸過(guò)程中數(shù)據(jù)包遭截取,信息也無(wú)法被讀。該特性在IPSee中為可選項(xiàng),與IPSec策略的具體設(shè)置相關(guān)。

公鑰加密為什么不可否認(rèn),網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

?(5)認(rèn)證

認(rèn)證。數(shù)據(jù)源發(fā)送信任狀,由接收方驗(yàn)證信任狀的合法性,只有通過(guò)認(rèn)證的系統(tǒng)才可以建立通信連接。


2.基于電子證書(shū)的公鑰認(rèn)證

一個(gè)架構(gòu)良好的公鑰體系,在信任狀的傳遞中不造成任何信息外泄,能解決很多安全問(wèn)題。IPSec與特定的公鑰體系相結(jié)合,可以提供基于電子證書(shū)的認(rèn)證。


公鑰證書(shū)認(rèn)證在Windows 2000中,適用于對(duì)非Windows2000主機(jī)、獨(dú)立主機(jī)、非信任域成員的客戶機(jī)或者不運(yùn)行Kerberos v5認(rèn)證協(xié)議(域內(nèi)主要的安全身份驗(yàn)證協(xié)議)的主機(jī)進(jìn)行身份認(rèn)證。

公鑰加密為什么不可否認(rèn),網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議


?3.預(yù)置共享密鑰認(rèn)證

IPSec也可以使用預(yù)置共享密鑰進(jìn)行認(rèn)證。預(yù)共享意味著通信雙方必須在IPSec策略設(shè)置中就共享的密鑰達(dá)成一致。

之后,在安全協(xié)商過(guò)程中,信息在傳輸前使用共享密鑰加密,接收端使用同樣的密鑰解密。如果接收方能夠解密,即被認(rèn)為可以通過(guò)認(rèn)證,但在Windows 2000 IPSec策略中,這種認(rèn)證方式被認(rèn)為不夠安全,而一般不推薦使用


4.公鑰加密

IPSec的公鑰加密用于身份認(rèn)證和密鑰交換。

(1)公鑰加密

公鑰加密,也叫非對(duì)稱(密鑰)加密(public key encryption),屬于通信科技下的網(wǎng)絡(luò)安全二級(jí)學(xué)科,指的是由對(duì)應(yīng)的一對(duì)唯一性密鑰(即公開(kāi)密鑰和私有密鑰)組成的加密方法。它解決了密鑰的發(fā)布和管理問(wèn)題,是商業(yè)密碼的核心。在公鑰加密體制中,沒(méi)有公開(kāi)的是私鑰,公開(kāi)的是公鑰。

公鑰加密為什么不可否認(rèn),網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

(2)秘鑰交換

秘鑰一般指密鑰。 密鑰是一種參數(shù),它是在明文轉(zhuǎn)換為密文或?qū)⒚芪霓D(zhuǎn)換為明文的算法中輸入的參數(shù)。密鑰分為對(duì)稱密鑰與非對(duì)稱密鑰

公鑰加密為什么不可否認(rèn),網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

使用公鑰加密法,每個(gè)用戶擁有一個(gè)密鑰對(duì),其中私鑰僅為個(gè)人所知,公鑰則可分發(fā)給任意需要與之進(jìn)行加密通信的人。?

例如:A想要發(fā)送加密信息給B.則A需要用B的公鑰加密信息,之后只有B才能用他的私鑰解密該加密信息,雖然密鑰對(duì)中兩把鑰匙彼此相關(guān),但要想從其中一把推導(dǎo)出另一把,以目前計(jì)算機(jī)的運(yùn)算能力來(lái)看,這種做法非常困難。

因此,在這種加密法中,公鑰可以廣為分發(fā),而私鑰則需要仔細(xì)地妥善保管。


5.Hash函數(shù)保證數(shù)據(jù)完整性

Hash信息驗(yàn)證碼(Hash Message Authentication Codes,HMAC)驗(yàn)證接收消息和發(fā)送消息的完全一致性(完整性)。這在數(shù)據(jù)交換中非常關(guān)鍵,尤其當(dāng)傳輸媒介,如公共網(wǎng)絡(luò)中不提供安全保證時(shí)更顯重要。


HMAC結(jié)合Hash算法和共享密鑰提供完整性。Hash散列通常也被當(dāng)成是數(shù)字簽名,但這種說(shuō)法不夠準(zhǔn)確,兩者的區(qū)別在于:Hash散列使用共享密鑰,而數(shù)字簽名基于公鑰技術(shù)。

公鑰加密為什么不可否認(rèn),網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

?Hash算法也稱為消息摘要或單向轉(zhuǎn)換。稱它為單向轉(zhuǎn)換的原因如下。

  • (1)雙方必須在通信的兩端各自執(zhí)行Hash函數(shù)計(jì)算。
  • (2)使用Hash函數(shù)很容易從消息計(jì)算出消息摘要,但以目前計(jì)算機(jī)的運(yùn)算能力,其逆向反演過(guò)程幾乎不可實(shí)現(xiàn)。

6.加密保證數(shù)據(jù)可靠性

IPSec使用的數(shù)據(jù)加密算法是DES-Data Encryption Standard(數(shù)據(jù)加密標(biāo)準(zhǔn))DES密鑰長(zhǎng)度為56位,在形式上是一個(gè)64位數(shù)。

DES以64位(8字節(jié))為分組對(duì)數(shù)據(jù)加56密,每64位密文,經(jīng)過(guò)16輪置換生成64位密文,其中每字節(jié)有1位用于奇偶校驗(yàn),所以實(shí)際有效密鑰長(zhǎng)度是56位。IPSec還支持3DES算法,3DES可提供更高的安全性,但計(jì)算速度更慢。


?7.密鑰管理

  • (1)動(dòng)態(tài)密鑰更新。IPSec策略使用“動(dòng)態(tài)密鑰更新”法決定一次通信中新密鑰產(chǎn)生的頻率。
  • (2)密鑰長(zhǎng)度。密鑰長(zhǎng)度每增加一位,可能的密鑰數(shù)就會(huì)增加一倍,相應(yīng)地,破解密鑰的難度也會(huì)隨之呈指數(shù)級(jí)加大。
  • (3)Diffie-Hellman算法。要啟動(dòng)安全通信,通信兩端必須首先得到相同的共享密鑰(主密鑰),但共享密鑰不能通過(guò)網(wǎng)絡(luò)相互發(fā)送,因?yàn)檫@種做法極易泄密。

公鑰加密為什么不可否認(rèn),網(wǎng)絡(luò)安全,web安全,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議


?創(chuàng)作不易,求關(guān)注,點(diǎn)贊,收藏,謝謝~?? 文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-820976.html

到了這里,關(guān)于網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層安全協(xié)議(3)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 為什么網(wǎng)絡(luò)安全人口很稀缺,招聘人數(shù)卻很少?

    為什么網(wǎng)絡(luò)安全人口很稀缺,招聘人數(shù)卻很少?

    2020年我國(guó)網(wǎng)絡(luò)空間安全人才數(shù)量缺口超過(guò)了140萬(wàn),就業(yè)人數(shù)卻只有10多萬(wàn),缺口高達(dá)了93%。這里就有人會(huì)問(wèn)了: 1、網(wǎng)絡(luò)安全行業(yè)為什么這么缺人? 2、明明人才那么稀缺,為什么招聘時(shí)招安全的人員卻沒(méi)有那么多呢? 首先來(lái)回答第一個(gè)問(wèn)題,從政策背景、市場(chǎng)需求、行業(yè)現(xiàn)

    2024年02月08日
    瀏覽(22)
  • 為什么說(shuō)網(wǎng)絡(luò)安全行業(yè)是IT的風(fēng)口行業(yè)?

    為什么說(shuō)網(wǎng)絡(luò)安全行業(yè)是IT的風(fēng)口行業(yè)?

    前言 2023年網(wǎng)絡(luò)安全行業(yè)的前景看起來(lái)非常樂(lè)觀。根據(jù)當(dāng)前的趨勢(shì)和發(fā)展,一些趨勢(shì)和發(fā)展可能對(duì)2023年網(wǎng)絡(luò)安全行業(yè)產(chǎn)生影響: 5G技術(shù)的廣泛應(yīng)用 :5G技術(shù)的普及將會(huì)使互聯(lián)網(wǎng)的速度更快,同時(shí)也將帶來(lái)更多的網(wǎng)絡(luò)威脅和安全挑戰(zhàn)。網(wǎng)絡(luò)安全專家需要開(kāi)發(fā)和實(shí)現(xiàn)新的技術(shù)和解

    2024年02月01日
    瀏覽(31)
  • 為什么說(shuō)網(wǎng)絡(luò)安全行業(yè)是IT行業(yè)最后的紅利?

    為什么說(shuō)網(wǎng)絡(luò)安全行業(yè)是IT行業(yè)最后的紅利?

    前言 2023年網(wǎng)絡(luò)安全行業(yè)的前景看起來(lái)非常樂(lè)觀。根據(jù)當(dāng)前的趨勢(shì)和發(fā)展,一些趨勢(shì)和發(fā)展可能對(duì)2023年網(wǎng)絡(luò)安全行業(yè)產(chǎn)生影響: 5G技術(shù)的廣泛應(yīng)用 :5G技術(shù)的普及將會(huì)使互聯(lián)網(wǎng)的速度更快,同時(shí)也將帶來(lái)更多的網(wǎng)絡(luò)威脅和安全挑戰(zhàn)。網(wǎng)絡(luò)安全專家需要開(kāi)發(fā)和實(shí)現(xiàn)新的技術(shù)和解

    2024年02月01日
    瀏覽(29)
  • 為什么說(shuō)網(wǎng)絡(luò)安全行業(yè)是 IT 行業(yè)最后的紅利?

    為什么說(shuō)網(wǎng)絡(luò)安全行業(yè)是 IT 行業(yè)最后的紅利?

    這幾年隨著我國(guó)《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》《網(wǎng)絡(luò)安全法》《網(wǎng)絡(luò)安全等級(jí)保護(hù) 2.0》等 一系列政策/法規(guī)/標(biāo)準(zhǔn)的持續(xù)落地 ,網(wǎng)絡(luò)安全行業(yè)地位、薪資隨之水漲船高。 未來(lái) 3-5 年,是安全行業(yè)的黃金發(fā)展期,提前踏入行業(yè),能享受行業(yè)發(fā)展紅利。 二、為什么說(shuō)網(wǎng)絡(luò)安全行業(yè)是

    2023年04月09日
    瀏覽(25)
  • 大學(xué)里的網(wǎng)絡(luò)安全專業(yè)為什么沒(méi)多少人就讀?

    大學(xué)里的網(wǎng)絡(luò)安全專業(yè)為什么沒(méi)多少人就讀?

    1、學(xué)科自身的定位略顯尷尬 網(wǎng)絡(luò)安全最早開(kāi)設(shè)的時(shí)候叫信息安全,一般歸屬計(jì)算機(jī)科學(xué)與技術(shù)、網(wǎng)絡(luò)工程或軟件工程專業(yè),后來(lái)政策層面統(tǒng)稱網(wǎng)絡(luò)安全之后,在大學(xué)里也相應(yīng)地改為網(wǎng)絡(luò)安全或網(wǎng)絡(luò)空間安全專業(yè)。這個(gè)專業(yè)和軟件工程、網(wǎng)絡(luò)工程一樣,實(shí)際上是在計(jì)算機(jī)技術(shù)

    2024年02月12日
    瀏覽(31)
  • 百萬(wàn)贊同:網(wǎng)絡(luò)安全為什么缺人? 缺什么樣的人?

    百萬(wàn)贊同:網(wǎng)絡(luò)安全為什么缺人? 缺什么樣的人?

    1.網(wǎng)絡(luò)安全為什么缺人? 缺人的原因是有了新的需求 以前的時(shí)候,所有企業(yè)是以產(chǎn)品為核心的,管你有啥漏洞,管你用戶信息泄露不泄露,我只要做出來(lái)的產(chǎn)品火爆就行。 這一切隨著《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)安全審查辦法》等一系列有關(guān)網(wǎng)絡(luò)安全的法律法規(guī)

    2023年04月23日
    瀏覽(30)
  • 揭秘HTTPS:為什么它是現(xiàn)代網(wǎng)絡(luò)安全的不二選擇

    隨著互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展和數(shù)據(jù)安全問(wèn)題的日益突出,HTTPS加密協(xié)議成為了網(wǎng)絡(luò)安全的重要組成部分。本文旨在深入分析HTTPS協(xié)議,解釋其工作原理、加密機(jī)制以及為何它在當(dāng)今網(wǎng)絡(luò)安全中扮演著不可或缺的角色。 HTTPS(全稱Hyper Text Transfer Protocol Secure)是一個(gè)用于安全通信

    2024年02月22日
    瀏覽(23)
  • 【計(jì)算機(jī)網(wǎng)絡(luò)】什么是HTTPS?HTTPS為什么是安全的?

    【計(jì)算機(jī)網(wǎng)絡(luò)】什么是HTTPS?HTTPS為什么是安全的?

    【面試經(jīng)典題】 前言: HTTP最初的設(shè)計(jì)就是用于數(shù)據(jù)的共享和傳輸,并沒(méi)有考慮到數(shù)據(jù)的安全性,如竊聽(tīng)風(fēng)險(xiǎn),篡改風(fēng)險(xiǎn)和冒充風(fēng)險(xiǎn)。HTTPS是在 HTTP 的基礎(chǔ)上引入了一個(gè)加密層。HTTPS通過(guò)數(shù)據(jù)加密,數(shù)據(jù)完整性檢驗(yàn)和身份認(rèn)證有效的保證了數(shù)據(jù)傳輸?shù)陌踩?。HTTP默認(rèn)端口號(hào)8

    2024年02月08日
    瀏覽(30)
  • 如何抓住IT行業(yè)最后的紅利?網(wǎng)絡(luò)安全為什么是風(fēng)口行業(yè)?

    如何抓住IT行業(yè)最后的紅利?網(wǎng)絡(luò)安全為什么是風(fēng)口行業(yè)?

    “沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”。當(dāng)前,網(wǎng)絡(luò)安全已被提升到國(guó)家戰(zhàn)略的高度,成為影響國(guó)家安全、社會(huì)穩(wěn)定至關(guān)重要的因素之一。 1、就業(yè)薪資非常高,漲薪快 2021年獵聘網(wǎng)發(fā)布網(wǎng)絡(luò)安全行業(yè)就業(yè)薪資行業(yè)最高人均33.77萬(wàn)! 2、人才缺口大,就業(yè)機(jī)會(huì)多 2019年9月18日《中華人

    2023年04月20日
    瀏覽(29)
  • 【軟考網(wǎng)絡(luò)管理員】2023年軟考網(wǎng)管初級(jí)常見(jiàn)知識(shí)考點(diǎn)(18)-安全協(xié)議SSL與PGP、數(shù)據(jù)加密技術(shù)

    【軟考網(wǎng)絡(luò)管理員】2023年軟考網(wǎng)管初級(jí)常見(jiàn)知識(shí)考點(diǎn)(18)-安全協(xié)議SSL與PGP、數(shù)據(jù)加密技術(shù)

    安全套接層協(xié)議SSL詳解,PGP協(xié)議是什么?數(shù)據(jù)加密技術(shù)有哪些?軟考網(wǎng)絡(luò)管理員??贾R(shí)點(diǎn),軟考網(wǎng)絡(luò)管理員網(wǎng)絡(luò)安全,網(wǎng)絡(luò)管理員考點(diǎn)匯總。 原創(chuàng)于:CSDN博主-《拄杖盲學(xué)輕聲碼》,更多考點(diǎn)匯總可以去他主頁(yè)查看 更多考試總結(jié)可關(guān)注CSDN博主-《拄杖盲學(xué)輕聲碼》 SSL可以對(duì)

    2024年02月11日
    瀏覽(50)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包