Internet 密钥交换(IPsec IKE)是 IPsec 体系结构中的一种主要协议。它是一种混合协议,使用部分 Oakley 和部分 SKEME, 并协同 ISAKMP 提供密钥生成材料和其它安全连系,比如用于 IPsec DOI 的 AH 和 ESP 。
ISAKMP 只对认证和密钥交换提出了结构框架,但没有具体定义。 ISAKM 与密钥交换相独立,支持多种不同的密钥交换。 IKE 是一系列密钥交换中的一种,称为“模式”。
IKE 可用于协商虚拟专用网(VPN),也可用于远程用户(其 IP 地址不需要事先知道)访问安全主机或网络,支持客户端协商。客户端模,式即为协商方不是安全连接发起的终端点。当使用客户模式时,端点处身份是隐藏的。
更多内容请访问以下页面:
中文版:http://www.networkdictionary.com/chinese/protocols/ike.php
博客介绍了 ISAKMP 对认证和密钥交换提出结构框架但未具体定义,且与密钥交换独立,支持多种密钥交换。IKE 是密钥交换的一种模式,可用于协商 VPN,支持客户端协商,使用客户模式时端点身份隐藏,还给出了相关内容的中英文页面链接。
1517

被折叠的 条评论
为什么被折叠?



