相关文章  
  • 配置PIX Failover(四)
  • VPN-1 Clients
  • PIX上实现VPN(IPSec)的详细步骤
  • 防火墙采购计划的四点建议
  • 在Cisco IOS上构建“穷人的防火墙”
  • 防火墙术语及产品比较
  • 选防火墙看四点
  • 防火墙CISCO-PIX525的配置基础知识
  • 配置PIX Failover(一)
  • 配置PIX Failover(二)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    VPN的基本概念及在PIX上的实现2

      IPSec的两个重要组成部件AH和ESP:
      
      AH(Authentication Header,验证头) :AH提供的功能包括了数据完整性、数据源验证以反重播(要注意的是:AH没有提供数据机密性服务)。
      
      ESP(Encapsulating Security Payload ,封装安全载荷):除了具有AH的所有功能外,还可以保证数据的机密性。
      
      下面是和IPSec有关的几个重要概念:
      
      两种传送模式(Transport Mode):
      传送模式(transport mode)与通道模式(tunnel mode)。两者的主要区别:传送模式用来保护上层协议;而通道模式用来保护整个IP数据包。
      
      加密算法:
      DES Algorithm和Triple DES Algorithm (3DES)。DES是56位的加密算法,3DES为加密强度三倍于DES,即168位的加密算法。
      
      密钥交换算法:
      DH(Diffie-Hellman key agreement)和RSA(Rivest, Shamir, and Adelman Signatures )。允许通话双方通过一个不安全的通信信道建立起一个可以被加密算法(如DES、MD5)所使用的共享安全密钥(shared secret key)。Cisco路由器和PIX防火墙中支持768位(Group 1)和1024位(Group 2)的DH组。
      
      验证算法:
      MD5(Message Digest 5)和SHA-1(Secure Hash Algorithm-1)。又称为HASH算法,基本原理是对一个任意长度的输入值进行处理,产生一个固定长度的输

    页码:[1] [2] [3] [4] [5] [6] [7] [8]2页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved