TCP/IP協議簇的安全架構之網絡層
2018-03-23 11:34:07 | 來源:中培企業IT培訓網
2)網絡層。網絡層安全通信協議主要是解決IP協議的安全問題。現階段,Internet協議安全性(Internet Profocol Security,IPSec)是主要的網絡層安全通信協議,有效解決了在網絡層上存在的安全問題。IPSec是由IETF((Internet工程任務組))Ipsec,工作組于1998年制定的一組基于密碼學的安全的開放網絡安全協議,它工作在IP層,提供訪問控制、無連接的完整性、數據源認證、機密性保護、有限的數據流機密性保護以及抗重放攻擊等安全服務。
IPSec協議通過認證頭協議(Authentication Heacler,AH)IP數據報提供無連接完整性與數據源認證,并提供保護以避免重播情況。一旦建立安全連接,AH盡可能為IP頭和上層協議數據提供足夠多的認證。
IPSec協議中通過封裝安全載荷協議(EncapsulatingSec,urity Payloacl,ESP)
加密需要保護的載荷數據,為這些數據提供機密性和完整性保護能力。ESP協議和AH 協議可被獨立使用,也可以相互結合使用。
IPv6是指版本號為6的IP協議
為下一代的IP協議,其考慮了更多的安全機制,如內嵌了對IPSec的支持,可以更好地保障IP連接的安全性。有關IPv6的具體內容將在下一節中敘述。
標簽:
安全通信協議
- 上一篇:TCP/IP協議簇的安全架構之鏈路層
- 下一篇:TCP/IP協議簇的安全架構之傳輸層