安全防御------IPSec VPN篇

本文详细介绍了VPNs特别是IPSECVPN的工作原理,包括隧道技术、加密、身份认证、IKE协商、传输模式和隧道模式的区别,以及IPSEC与NAT的兼容问题,特别强调了AH和ESP在NAT环境下的适用性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

目录

一、VPN

1.分类

业务划分:

 网络层次划分 :

 2.VPN的常用技术

隧道技术之间的比较

二、 IPSEC VPN

1.ipsec的安全服务

2.IPSEC的技术协议族架构

ESP

AH

IKE internet key exchange   

IKE

两种工作模式

俩个通信协议

密钥管理协议

俩个数据库

解释域

三、传输模式​

四、隧道模式

五、AH

1.安全服务

2.传输模式​

3.隧道模式​

4.AH头部结构​

六、ESP

1.安全服务

2.传输模式

3.隧道模式​

七、IKE​

1.安全联盟

2.IKE工作过程

第一个阶段:

第二个阶段:

3.IKE SA

1.主模式 

2.野蛮模式​ 

 3.对比​

4.IPSec SA

 八、DBD

九、IPSEC的NAT问题

十、IPSEC 的多VPN问题


一、VPN

vpn-- virtual private network 虚拟私有网,实现是隧道技术

具体来说,VPN技术可以通过以下方式工作:

加密:VPN技术使用加密技术对数据进行加密,确保数据在传输过程中不会被窃取或篡改。加密算法通常使用AES、DES等强加密算法,以保护数据的安全。

隧道:VPN技术使用隧道技术将数据包装在一个安全的通道中进行传输,确保数据不会在传输过程中被劫持或篡改。隧道技术可以使用多种协议实现,如PPTP、L2TP、IPSec等。

认证:VPN技术使用认证技术对用户进行身份验证,以确保只有经过授权的用户才能访问网络。认证技术通常包括用户名和密码、数字证书、双因素认证等。

1.分类

业务划分:

client to LAN (access vpn)

LAN to LAN (site to site)

 网络层次划分

 2.VPN的常用技术

隧道技术
加解密技术
数据认证技术 什么是数据认证?
身份认证技术 什么是身份认证?
密钥管理传输技术

隧道技术之间的比较

二、 IPSEC VPN

ipsec 是一种基于网络层,应用密码学的安全通信协议族。目的是在网络层环境ipv4ipv6提供灵活的安全传输服务。

ipsec vpn 基于ipsec构建在ip层实现的安全虚拟专用网。

1.ipsec的安全服务

机密性
完整性
数据源鉴别
重传保护
不可否认行

2.IPSEC的技术协议族架构

 

ESP

加密算法
鉴别算法
机密性 完整性 可用性

AH

鉴别算法
完整性

IKE internet key exchange   

可用性密钥管理与分发协议

IKE

协商封装协议以及工作模式 esp ah

协商加密和鉴别算法
密钥参数的协商 --- 密钥产生算法、密钥有效期、密钥分发者身份认证、密钥长度、认证算法

两种工作模式

传输模式        隧道模式

俩个通信协议

ESP encapsulation security header 封装安全载荷
AH authenticition header 鉴别头

密钥管理协议

IKE
阶段 1
主模式
野蛮模式
阶段 2
快速模式

俩个数据库

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值