IKE学习笔记1(IKE的概念)

IKE(Internet密钥交换)协议依据RFC2409定义, 基于ISAKMP框架, 利用Oakley和SKEME技术进行密钥交换与更新。IKE采用DH算法确保密钥的安全传输, 通过两阶段的ISAKMP分别建立安全联盟并协商IPSEC等协议的安全参数。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

    IKE(Internet密钥交换)是由RFC2409描述的。
    IKE建立在由Internet安全联盟和密钥管理协议定义的一个框架上,沿用ISAKMP基础,Oakley模式和SKEME的共享和密钥更新技术。
    IKE的精髓在于永远不在不安全的网络上直接传送密钥,而是通过一系列的数据交换,通信双方最终计算出共享密钥。其核心技术就是DH(Diffie Hellman)交换技术。
    IKE使用两个阶段的ISAKMP。第一阶段建立IKE安全联盟。第二阶段利用这个安全联盟为其他协议(如IPSEC)协商具体安全联盟。
    第一阶段定义了两种模式,主模式和野蛮模式。第二阶段快速模式。
 
IPsec ....................................................................................................................................................... 1 IPsec简介................................................................................................................................................... 1 IPsec的协议实现........................................................................................................................................ 1 IPsec基本概念............................................................................................................................................ 2 加密卡 ........................................................................................................................................................ 4 IPsec虚拟隧道接口..................................................................................................................................... 4 使用IPsec保护IPv6路由协议..................................................................................................................... 6 IKE .......................................................................................................................................................... 6 IKE简介...................................................................................................................................................... 6 IKE的安全机制........................................................................................................................................... 6 IKE的交换过程........................................................................................................................................... 7 IKE在IPsec中的作用.................................................................................................................................. 8 IPsec与IKE的关系...................................................................................................................................... 8
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值