相关文章  
  • ISATAP过渡技术及其网络安全策略
  • 网络安全与信息加密概述
  • NGN面临的安全威胁与应对原则
  • 性能与安全并重 路由与安全的联姻
  • 确保安全:网际网络安全技术分析和对策
  • 我国网络安全现状分析及建议
  • 新木桶理论与信息安全
  • 通信网络安全含义与分层及关键技术
  • IPv6协议凸显新一代互联网优势 高安全性最受关注
  • 网络处理器建置新一代网络安全应用
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    安全路由器组网及IPSec技术介绍5

    管理协议IKE(Internet Key Exchange)。AH提供无连接的完整性、数据发起验证和重放保护。ESP 还可另外提供加密。密钥管理协议IKE 提供安全可靠的算法和密钥协商。这些机制均独立于算法,这种模块化的设计允许只改变不同的算法而不影响实现的其它部分。协议的应用与具体加密算法的使用取决于用户和应用程序的安全性要求。
      
      IPSec可以为IP提供基于加密的互操作性强高质量的通信安全,所支持的安全服务包括存取控制、无连接的完整性、数据发起方认证和加密。这些服务在IP上实现,提供IP层或IP层之上的保护。实现网络层的加密和验证可以在网络结构上提供一个端到端的安全解决方案。这样终端系统和应用程序不需要任何改变就可以利用强有力的安全性保障用户的网络内部结构。因为加密报文类似于通常IP报文,因此可以很容易通过任意IP网络,而无须改变中间的网络设备。只有终端网络设备才需要了解加密,这可以大大减小实现与管理的开销。由于IPSec的实现位于网络层上,实现IPSec的设备仍可进行正常的IP通信,这样可以实现设备的远程监控和配置。
       数据载

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved