IKE 协议(转)

2023-11-15

from: http://lulu1101.blog.51cto.com/4455468/817872
IKE 协议
2012-03-26 21:49:50
标签: 休闲  ike  职场
IKE 协议简介  
 
1.       IKE 协议
IPSec  的安全联盟可以通过手工配置的方式建立,但是当网络中节点增多时,手工配置将非常困难,而且难以保证安全性。这时就要使用 IKE(Internet Key Exchange,因特网密钥交换)自动地进行安全联盟建立与密钥交换的过程。
IKE 协议是建立在由 Internet 安全联盟和密钥管理协议 ISAKMP  (Internet   Security Association and Key Management Protocol )定义的框架上。它能够为IPSec 提供了自动协商交换密钥、建立安全联盟的服务,以简化IPSec 的使用和管理。
IKE 具有一套自保护机制,可以在不安全的网络上安全地分发密钥、验证身份、建立 IPSec 安全联盟。 
 
2. IKE 的安全机制

DH (Diffie-Hellman)交换及密钥分发。Diffie-Hellman 算法是一种公共密钥算法。通信双方在不传送密钥的情况下通过交换一些数据,计算出共享的密钥。加密的前提是交换加密数据的双方必须要有共享的密钥。IKE 的精髓在于它永远不在不安全的网络上直接传送密钥,而是通过一系列数据的交换,最终计算出双方共享的密钥。即使第三者(如黑客)截获了双方用于计算密钥的所有交换数据,也不足以计算出真正的密钥。

完善的前向安全性(Perfect Forward Secrecy,PFS)。PFS 是一种安全特性,指一个密钥被破解,并不影响其他密钥的安全性,因为这些密钥间没有派生关系。PFS 是由 DH 算法保障的。

身份验证。身份验证确认通信双方的身份。对于 pre-shared key 验证方法,验证字用来作为一个输入产生密钥,验证字不同是不可能在双方产生相同的密钥的。验证字是验证双方身份的关键。

身份保护。身份数据在密钥产生之后加密传送,实现了对身份数据的保护。

 

 

3. IKE 的交换阶段

IKE 使用了两个阶段为 IPSec 进行密钥协商并建立安全联盟:第一阶段,通信各方彼此间建立了一个已通过身份验证和安全保护的通道,此阶段的交换建立了一个ISAKMP 安全联盟

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

IKE 协议(转) 的相关文章

  • 人大金仓数据库-kingbaseES

    KingbaseES数据库是一个大型通用的跨平台系统 可以安装和运行于Windows Linux UNIX等多种操作系统平台下 KingbaseES数据库在各种操作系统平台上都很容易安装和配置 用户可以参考相应平台下的安装指南 安装King
  • 如何使用CSS实现一个带有动画效果的折叠面板(Accordion)?

    聚沙成塔 每天进步一点点 专栏简介 折叠面板 Accordion 带动画效果 写在最后 专栏简介 前端入门之旅 探索Web开发的奇妙世界 记得点击上方或者右侧链接订阅本专栏哦 几何带你启航前端之旅 欢迎来到前端入门之旅 这个专栏是为那些对W
  • 【leetcode算法】02-两数之和

    目录 1 题目描述 2 解题思路 第一种解法 暴力枚举 第二种解法 哈希映射 3 代码展示 4 小结 前言 声明 本文仅为学习记录 图片以及题目资源来自牛客和力扣网 如有侵权请联系删除 大家好 我是尼根 一个又菜又想学算法的准程序猿 今天为
  • 数据分析 -- Pandas①

    目录 Pandas简介 Pandas中的两个主要数据结构 Series 创建 访问 DataFrame 创建 列的查改增删 查看列 修改列 新增列 删除列 导入 导出 表格文件以及常规操作 head 方法 tail 方法 info 方法 d
  • path png转svg_svg之path详解

    一 svg 介绍 path元素是SVG基本形状中最强大的一个 它不仅能创建其他基本形状 还能创建更多其他形状 你可以用path元素绘制矩形 直角矩形或者圆角矩形 圆形 椭圆 折线形 多边形 以及一些其他的形状 例如贝塞尔曲线 2次曲线等曲线
  • 解决java.net.SocketException: No buffer space available (maximum connections reach

    严重 Catalina stop java net SocketException No buffer space available maximum connections reached JVM Bindat java net Plai
  • 断网重启路由器就好_路由器间断性的无网络,重启就恢复正常,可能是这些原因导致的!...

    说到 互联网 这一个词 相信大家对它再熟悉不过了 早在互联网刚出来的时候 人们就被它那强大的 引力 给吸引过去 直到现在 互联网已成为人们可以加以利用的一种 道具 了 现如今的我们可以通过网络来了解到一些国内外最新的热点资讯 可以通过网络来
  • 局域网抓包分析工具_巧用Wireshark抓包工具,分析底层网络协议,帮助排除网络故障...

    地址解析协议 ARP Address Resolution Protocol 1 ARP头 2 数据包分析 长度 8 位 字节 MAC 地址 48 位 即 6 字节 IP 地址 32 位 即 4 字节 3 无偿的 ARP 当 IP 地址改变
  • 如何使用PT对电路进行功耗分析

    首先声明本文所讲的范围 在这篇文章中 是采用synopsys的设计流程 对数字电路进行功耗分析 生成功耗分析报告的流程 分析的对象是逻辑综合之后布局布线之前的功耗分析 以及布局布线之后的功耗分析 Synopsys做功耗分析使用到的工具是 P
  • cobra golang好用的CLI工具

    Cobra 每个好的开源项目都会有很多好用的开源库的诞生 之前学openstack的时候就对openstack的oslo系列工具组用的非常多 现在学习k8s后发现同样在go下也有很多类似的开源库 比如Cobra 就是一个用来创建命令行的 g
  • 【Qt】信号和槽对值传递参数和引用传递参数的总结

    在同一个线程中 当信号和槽都在同一个线程中时 值传递参数和引用传递参数有区别 值传递会复制对象 测试时 打印传递前后的地址不同 引用传递不会复制对象 测试时 打印传递前后的地址相同 不在同一个线程中 当信号和槽不在同一个线程中时 分两种情况
  • java生成电子发票_C#/Java 动态生成电子发票

    电子发票是电商时代的产物 PDF发票是最常见的电子发票之一 在这篇文章中 我将给大家分享一个免费的动态生成PDF电子发票的C 方案 并在文章末尾附上Java解决方案 典型的发票包含客户和供应商的名称和地址 发票编号 购买物品的描述 付款金额
  • 简单聊聊2021年Android开发的现状和思考,看看这篇文章吧!

    前言 职场的金三银四跳槽季又来了 不同的是今年比往年 冷 一些 形式更加严峻一些 大家多多少少可能都听到或看到一些信息 就是好多公司在优化裁员 作为求职者来说 面试是一道坎 很多人会恐惧面试 即使是工作很多年的老鸟 可能仍存在面试的焦虑 这
  • U盘常见问题

    1 U盘文件名乱码 一 U盘文件名显示为乱码 如下图 二 解决办法 打开命令提示符 管理员 2 U盘占有空间却不显示文件的解决方法 电脑插入U盘后 显示U盘的使用空间情况 但是打开U盘后却发现里面什么也没有 一片空白 这种情况 大多是因为文
  • 清览云题库(第四、五章)代码

    对应教材为谭浩强 C语言程序设计 清览云题库又给出了其四 五章的课外习题 目录 第四章 第4章小练习1 1 比大小 第4章小练习1 2 求平方根 第4章小练习1 3 函数求解 第4章小练习1 4 计算成绩分数所在等级 第4章小练习1 5 按
  • 讲正确很容易,讲现实就很难

    对不起 本文开启付费 老规矩 付费满200 会在知识星球免费发布 但丑话说在前面 如果因故被删帖 则不会发布在知识星球
  • c++ 空间直线与平面夹角_几何:平面几何、立体几何、解析几何

    本篇内容在知识地图中的位置 参考文本 模块三 几何学 一切源自公理和逻辑 20 几何学 为什么是数学中最古老的分支 21 公理体系 系统理论从何而来 22 非欧几何 相对论的数学基础是什么 23 解析几何 用代数方法解决更难的几何题 24
  • Obsidian Day Planner插件 甘特图不显示进度条(方框)的解决方案

    找到 obsidian plugins obsidian day planner文件夹 打开其中的main js 找到minuteInterval item next 将其中的 mm 都替换成 m 修改后代码如下 重启obsidian即可看
  • Electron详解(一):基本介绍

    文章目录 一 electron简介 二 发展历史 三 electron优缺点 四 electron和Qt的对比 五 使用electron开发的实际案例 六 electron 的原理 一 electron简介 Electron 官网 http
  • Spring Boot Actuator未授权访问漏洞利用

    目录 一 前言 二 端点描述 三 漏洞发现 四 漏洞利用 五 安全措施 六 安全建议 一 前言 Actuator 是 Spring Boot 提供的服务监控和管理中间件 当 Spring Boot 应用程序运行时 它会自动将多个端点注册到路

随机推荐