- Ipsec协议不是一个单独的协议,它包括认证头AH(Authentication Header),封装安全载荷ESP(Encapsulating Security Payload),密钥交换协议IKE(Internet Key Exchange)和用于网络认证及加密的一些算法等。其中,AH和ESP协议用于提供安全服务,IKE协议用于提供密钥交换。
- SA[Security Associations]是单向,在两个对等体之间的双向通信,最少需要两个SA来分别对两个方向的数据流进行安全保护。
- IKE提供端与端之间的动态认证,IKE为Ipsec提供自动协商交换密钥、建立SA的服务
- IKE协商建立的SA有两种定义的生命周期:基于时间和基于流量
ipsec基本原理
最后编辑于 :
©著作权归作者所有,转载或内容合作请联系作者
禁止转载,如需转载请通过简信或评论联系作者。
- 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
- 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
- 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
推荐阅读更多精彩内容
- sectionHeader粘滞效果是指在tableView向上滑动的时候,当section的header碰到了ta...