相关文章  
  • 了解黑客攻击模式,选择正确的网络防御政策
  • 对于防火墙的实际功能差异如何鉴别
  • 网络信息只发不收之谜
  • 给 IIS Web 虚拟主机服务器装上一把锁
  • 打破电脑病毒神话 - 浅析各种病毒应对方法
  • 黑客突破防火墙常用的几种技术
  • 浅析黑客攻击时的常用方法和攻击步骤
  • 保存网页图片的八种方法
  • 用单网卡连接两个网段
  • 网络优化千招百式:让你的 ADSL 跑得更快
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    IPSec 基础 - IPSec 服务5

    供安全保证时更显其重要性。

      HMAC结合hash算法和共享密钥提供完整性。Hash散列通常也被当成是数字签名,但这种说法不够准确,两者的区别在于:Hash散列使用共享密钥,而数字签名基于公钥技术。hash算法也称为消息摘要或单向转换。称它为单向转换是因为:

      1)双方必须在通信的两个端头处各自执行Hash函数计算;
      2)使用Hash函数很容易从消息计算出消息摘要,但其逆向反演过程以目前计算机的运算能力几乎不可实现。

      Hash散列本身就是所谓加密检查和或消息完整性编码MIC(Message Integrity Code),通信双方必须各自执行函数计算来验证消息。举例来说,发送方首先使用HMAC算法和共享密钥计算消息检查和,然后将计算结果A封装进数据包中一起发送;接收方再对所接收的消息执行HMAC计算得出结果B,并将B与A进行比较。如果消息在传输中遭篡改致使B与A不一致,接收方丢弃该数据包。

      有两种最常用的hash函数:

      ·HMA

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved