IPSecVPN(Internet Protocl Security):是一组基于网络层的,应用密码学的安全通信协议族。与TCP/IP协议簇一样,IPSec不是指具体的哪个协议,而是一个开放的协议簇。
IPSec协议的设计目标:是在IPV4和IPV6环境中为网络层流量提供灵活的安全服务(综合了密码技术,和协议安全机制)
IPSec V皮N:是基于IPSec协议簇构建的在IP层实现的数据安全虚拟专用网。通过在数据包中插入一个预定义头部的方式,来保障OSI上层协议数据的安全,主要用于保护TCP,UDP,ICMP和隧道的IP数据包(如:GRE over IPSec后面会有文章介绍在思科设备上的配置方法)。V皮N只是IPSec协议簇的一种应用方式,V皮N也不知IPSec一种实现方式,还有2层(数据链路层),第四层(传输层)等实现方式
IPSec提供的服务:
数据完整性(Confidentiality)、数据机密性(Integrity)、数据源鉴别(Authentication)、
重传攻击保护(Anti-replay)、不可否认性(Non-repudiation)
IPSec协议簇安全体系框架

注:其中的加密算法、鉴别算法、解释域和密钥管理都是IKE进行协商。
加密算法:
密钥交换算法:
RSA(不对称密钥算法)
验证算法:
IKE(internet Key Exchange)
用于验证IPSec的对端体,协商IKE SA和IPSec SA的安全策略,验证加密材料的建立。
SA(Security Association)
两个通信实体经协商建立起来的一种协定,规定了通信实体将如何利用安全服务来

本文是IPSec学习笔记的第一部分,详细介绍了IPSec协议簇的基本概念、工作模式、AH和ESP协议的区别以及IKE协商过程。IPSec提供数据完整性、机密性、数据源验证和抗重放攻击等服务,通过ESP实现数据加密,AH提供数据完整性与源验证。两种工作模式——传输模式和隧道模式,分别适用于不同场景。IKE协议负责安全参数协商,建立和维护安全联盟。
最低0.47元/天 解锁文章
704

被折叠的 条评论
为什么被折叠?



