相关文章  
  • 了解黑客攻击模式,选择正确的网络防御政策
  • 对于防火墙的实际功能差异如何鉴别
  • 网络信息只发不收之谜
  • 给 IIS Web 虚拟主机服务器装上一把锁
  • 打破电脑病毒神话 - 浅析各种病毒应对方法
  • 黑客突破防火墙常用的几种技术
  • 浅析黑客攻击时的常用方法和攻击步骤
  • 保存网页图片的八种方法
  • 用单网卡连接两个网段
  • 网络优化千招百式:让你的 ADSL 跑得更快
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    IPSec 基础 - IPSec 服务2

    送方是唯一可能的发送者,发送者不能否认发送过消息。“不可否认性“是采用公钥技术的一个特征,当使用公钥技术时,发送方用私钥产生一个数字签名随消息一起发送,接收方用发送者的公钥来验证数字签名。由于在理论上只有发送者才唯一拥有私钥,也只有发送者才可能产生该数字签名,所以只要数字签名通过验证,发送者就不能否认曾发送过该消息。但“不可否认性“不是基于认证的共享密钥技术的特征,因为在基于认证的共享密钥技术中,发送方和接收方掌握相同的密钥。
      ·反重播性:“反重播“确保每个IP包的唯一性,保证信息万一被截取复制后,不能再被重新利用、重新传输回目的地址。该特性可以防止攻击者截取破译信息后,再用相同的信息包冒取非法访问权(即使这种冒取行为发生在数月之后)。
      ·数据完整性:“防止传输过程中数据被篡改,确保发出数据和接收数据的一致性。IPSec利用Hash函数为每个数据包产生一个加密检查和,接收方在打开包前先计算检查和,若包遭篡改导致检查和不相符,数据包即被丢弃。
      ·数据可靠性(加密):在传输前,对数据进行加密,可以保证在传输过程中,即使数据包遭截取,信息也无法被读。

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved