freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

ipsec原理與實踐(存儲版)

2025-07-29 07:31上一頁面

下一頁面
  

【正文】    圖14  篩選器操作 標簽頁IPSec原理與實踐2-配置步驟下(一組圖)   圖15  新篩選器操作 屬性對話框    在這里我們可以對新篩選器操作的細節(jié)進行設置。如果數據和地址均需要保護,可以創(chuàng)建自定義安全方法。密鑰越長越安全,所以應首要考慮 SHA1。如圖18所示。WINDOWS2000支持三種身份驗證方法:Kerberos協議、使用證書和使用預共享的密鑰。      圖24  IP安全策略屬性的常規(guī)標簽頁     圖25  密鑰交換設置對話框    此外還可單擊高級按鈕,在密鑰交換設置對話框中對密鑰交換進行高級設置,如圖25所示。    ■DiffieHellman小組:選擇作為將來密鑰基礎的DiffieHellman小組:    ◆使用低(DiffieHellman小組1)來為96位的密鑰提供密鑰材料。下面,我們以實驗的形式對其前面的IPSec理論進行檢驗?!   ?)保留編輯屬性的選擇,單擊完成按鈕完成IPSec的初步配置。的情況下單擊添加按鈕。    6)單擊關閉回到新規(guī)則屬性對話框。    4)單擊添加按鈕選擇安全方法?!   ?)單擊確定按鈕回到身份驗證方法標簽?!   ?.配置HOST B的IPSec    仿照前面對HOST A的配置對HOST B的IPSec進行配置?!   。?)激活雙方的IPSec進行測試    1)在HOST A執(zhí)行命令PING t ,注意觀察屏幕提示?!   ?)在HOST A執(zhí)行命令PING ,注意觀察屏幕提示。    3)單擊確定按鈕回到新IP安全策略屬性對話框?!   ?)單擊添加按鈕,出現新身份驗證方法屬性對話框。出現新篩選器操作屬性對話框?!   ?)單擊確定回到IP篩選器列表對話框?!   ?)為新的IP篩選器列表命名并填寫描述,在不選擇使用39?!   ?)通過選擇激活默認響應規(guī)則復選框接受默認值,單擊下一步繼續(xù)。如圖28所示,其中各種選項前面都已經介紹,在此不再贅述。其中包括:    ■完整性算法:MD5或SHA1?!   。?)新創(chuàng)建的IP安全策略的屬性對話框還有一個常規(guī)標簽頁,如圖24所示。如圖20所示。這樣可以確保即使攻擊者獲得了部分通訊,也無法獲得整個通訊。如圖17所示,其中包括:    ■數據和地址不加密的完整性(AH)算法:    ◆消息摘要 5 (MD5),產生 128 位的密鑰。使用封裝安全措施負載量(ESP) 來提供機密性(數據加密)、身份驗證、防止重發(fā)和完整性,使其適合于高的安全級別。情況下單擊添加按鈕?!    駞f議:可以對數據流所使用的協議進行規(guī)定,如果選擇了TCP或UDP協議還可以對源端和目的端使用的端口號作出規(guī)定,如圖12所示。出現如圖9所示的新規(guī)則屬性對話框?!   。?)保留編輯屬性的選擇并單擊完成按鈕完成IPSec的初步配置。單擊下一步繼續(xù)。下面討論IPSec配置的步驟以及如何選取不同的算法?!    PSec基本概念     IPSec基本概念    IPSec通過使用基于密碼學的保護服務、安全協議和動態(tài)密鑰管理,可以實現以下這幾個目標:    認證IP報文的來源    基于IP地址的訪問控制十分脆弱,因為攻擊者可以很容易利用偽裝的IP地址來發(fā)送IP報文。IKE用于確認,譬如標志一個要求加密會話的對等端,以及決定對等端使用何種算法和何種密鑰。Oakley描述了一系列的密鑰交換模式,提供密鑰交換和刷新功能。認證包含某個公開密鑰的所有者的認證信息,如:姓名、地址、公司等。)     安全散列算法:SHA1    Secure Hash Algorithm(SHA1)是一種產生160位Hash值的單向Hash算法。不同的消息可以產生不同的值,并且相同的消息會產生完全相同的Hash,Hash值可以用于維持數據的完整性。算法是以Diffie和Hellman命名的,他們在1977年出版了第一個公開密鑰加密的公開搜索?!    祿用軜藴省   祿用軜藴剩―ata Encryption Standard,DES)是美國國家標準局于1977年開發(fā)的對稱密鑰算法。它能針對那些來自專用網絡和internet的攻擊提供重要的防線,并在網絡安全性與便用性之間取得平衡?!   indows 2000 Server系統(tǒng)內部集成了很多安全特性,這包括本地安全及審核策略、加密文件系統(tǒng)、TCP/IP過濾、IP安全(IPSec)等等。作為廣泛部署的Windows(NT)Server系統(tǒng)自身的安全受到越來越多的關注。使用TCP/IP篩選可以為每個IP接口嚴格指定所處理的傳入TCP/IP通訊類型。它還可以為許可通信的兩個端點建立加密的、可靠的數據通道。這一過程顯著地增加了解密數據的難度。摘要是文本的一個截取,只包含與文本最相關
點擊復制文檔內容
環(huán)評公示相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1