IP层协议安全结构(IPsec)--网络大典

来源:互联网 发布:sql2005还原数据库 编辑:程序博客网 时间:2024/05/02 15:23
       IPsec 为 IP 层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置服务所需密钥到相应位置。IPsec 用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关与主机间的路径。

  IPsec 能提供的安全服务包括访问控制、无连接的完整性、数据源认证、抗重播(replay)保护、保密性和有限传输流保密性在内的服务。因为这些服务均在 IP 层提供,所以任何高层协议均能使用它们。例如 TCP、UDP、ICMP、BGP 等等。

  这些目标是通过两大传输协议:头部认证 AH、封装安全负载 ESP 和通过密钥管理过程和协议的使用来完成的。使用于任何环境中的 IPsec 协议集及其使用的方式是由用户、应用程序、和/或站点、组织对安全和系统的需求来决定。



详细内容请访问以下页面:

中文版:http://www.networkdictionary.com/chinese/protocols/ipsec.php

英文版:http://www.networkdictionary.com/protocols/ipsec.php





原创粉丝点击