新进化论

道生一,一生二,二生三,三生万物。

  博客园 :: 首页 :: 博问 :: 闪存 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理 ::

2010年8月5日

摘要: Internet密钥交换(IKE)   两台IPSec计算机在交换数据之前,必须首先建立某种约定,这种约定,称为"安全关联",指双方需要就如何保护信息、交换信息等公用的安全设置达成一致,更重要的是,必须有一种方法,使那两台计算机安全地交换一套密钥,以便在它们的连接中使用。见图七。 图七、Internet密钥交换   Internet 工程任务组IETF制定的安全关联标准法和密钥交换解决方案--I... 阅读全文
posted @ 2010-08-05 17:18 岌岌可危 阅读(506) 评论(0) 推荐(0) 编辑

摘要: see also:http://www.ipsec-howto.org/x202.htmlTheoryWhat is IPsec?IPsec is an extension to the IP protocol which provides security to the IP and the upper-layer protocols. It was first developed for th... 阅读全文
posted @ 2010-08-05 15:07 岌岌可危 阅读(566) 评论(0) 推荐(0) 编辑

摘要: see also:http://www.tcpipguide.com/free/t_IPSecAuthenticationHeaderAH-3.htm1.为什么需要IPSEC原因:因为常规的IP协议没有提供认证,数据校验和加密。让我们来看看IP包头。最小的IP包只是有20个byte.其中16bit的Header checksum是用来对包头(不包括后面的数据)做校验用。以供传输过程中错误侦测。没传... 阅读全文
posted @ 2010-08-05 11:45 岌岌可危 阅读(2429) 评论(0) 推荐(0) 编辑