freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

使用vrrp提高網(wǎng)絡(luò)穩(wěn)定性rcnp-vpn(編輯修改稿)

2025-03-29 10:14 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 密算法中使用的密鑰。不對(duì)稱加密還有一個(gè)重要用途即數(shù)字簽名。 密鑰管理技術(shù) ?密鑰管理技術(shù)的主要任務(wù)是如何在公用數(shù)據(jù)網(wǎng)上安全地傳遞密鑰而不被竊取。 ?現(xiàn)行密鑰管理技術(shù)又分為 SKIP與 ISAKMP兩種。 ?SKIP主要是利用 DiffieHellman的演算法則,在網(wǎng)絡(luò)上傳輸密鑰; ?在 ISAKMP中,雙方都有兩把密鑰,分別用于公用、私用。 認(rèn)證技術(shù) ? 認(rèn)證技術(shù)可以區(qū)分真實(shí)數(shù)據(jù)與偽造、被篡改過的數(shù)據(jù)。 ? 認(rèn)證協(xié)議一般都要采用一種稱為摘要的技術(shù)。摘要技術(shù)主要是采用HASH函數(shù)將一段長(zhǎng)的報(bào)文通過函數(shù)變換,映射為一段短的報(bào)文即摘要。 ?驗(yàn)證數(shù)據(jù)的完整性。發(fā)送方將數(shù)據(jù)報(bào)文和報(bào)文摘要一同發(fā)送 ,接收方通過計(jì)算報(bào)文摘要 ,與發(fā)來摘要比較 ,相同則說明報(bào)文未經(jīng)修改。 ?用戶認(rèn)證。該功能實(shí)際上是上一種功能的延伸。當(dāng)一方希望驗(yàn)證對(duì)方,但又不希望驗(yàn)證秘密在網(wǎng)絡(luò)上傳送,這時(shí)一方可以發(fā)送一段隨機(jī)報(bào)文,要求對(duì)方將秘密信息連接上該報(bào)文作摘要后發(fā)回,接收方可以通過驗(yàn)證摘要是否正確來確定對(duì)方是否擁有秘密信息,從而達(dá)到驗(yàn)證對(duì)方的目的。 ? 常用的 HASH函數(shù)有 MD5, SHA1等。 已有的 VPN解決方案 IP安全協(xié)議 ?IPSec ( IP Security ) ?是一組開放協(xié)議的總稱,特定的通信方之間在 IP層通過加密與數(shù)據(jù)源驗(yàn)證,以保證數(shù)據(jù)包在Inter網(wǎng)上傳輸時(shí)的私有性、完整性和真實(shí)性。 ?IPSec通過 AH ( Authentication Header)和ESP ( EncapsulatingSecurity Payload)這兩個(gè)安全協(xié)議來實(shí)現(xiàn)。 IPSec VPN ? 網(wǎng)絡(luò)層的 VPN解決方案。網(wǎng)絡(luò)層是可實(shí)現(xiàn)端到端安全通信的最低層,它為所有應(yīng)用層數(shù)據(jù)提供透明的安全保護(hù),用戶無需修改應(yīng)用層協(xié)議。 IPSec的工作模式 ?傳輸模式 :只對(duì) IP數(shù)據(jù)包的有效負(fù)載進(jìn)行加密或認(rèn)證。此時(shí),繼續(xù)使用以前的 IP頭部,只對(duì) IP頭部的部分域進(jìn)行修改,而 IPSec協(xié)議頭部插入到 IP頭部和傳輸層頭部之間 ?隧道模式 :對(duì)整個(gè) IP數(shù)據(jù)包進(jìn)行加密或認(rèn)證。此時(shí),需要新產(chǎn)生一個(gè) IP頭部, IPSec頭部被放在新產(chǎn)生的 IP頭部和以前的 IP數(shù)據(jù)包之間,從而組成一個(gè)新的 IP頭部。 IPSec的工作模式 I P 包 頭 A H 包 頭 E S P 包 頭 上 層 協(xié) 議 ( 數(shù) 據(jù) )I P 包 頭 上 層 協(xié) 議 ( 數(shù) 據(jù) )I P 包 頭A H 包 頭 E S P 包 頭 上 層 協(xié) 議 ( 數(shù) 據(jù) )I P 包 頭 上 層 協(xié) 議 ( 數(shù) 據(jù) )安 全 網(wǎng) 關(guān) I P 包 頭? 隧道模式 ? 傳輸模式 IPSec的三個(gè)主要協(xié)議 ?1) ESP( Encapsulating Security Payload)。ESP協(xié)議主要用來處理對(duì) IP數(shù)據(jù)包的加密。 ESP是與具體的加密算法相獨(dú)立的,幾乎支持各種對(duì)稱密鑰加密算法,默認(rèn)為 3DES和 DES。 ?2) AH(Authentication Header)。 AH只涉及到認(rèn)證,不涉及到加密。 ? 3) IKE(Inter Key Exchange)。 IKE協(xié)議主要是對(duì)密鑰交換進(jìn)行管理,它主要包括三個(gè)功能:①對(duì)使用的協(xié)議、加密算法和密鑰進(jìn)行協(xié)商;②方便的密鑰交換機(jī)制 (這可能需要周期性的進(jìn)行 );③跟蹤對(duì)以上這些約定的實(shí)施。 AH(Authentication Header) ?AH是一個(gè)用于提供 IP數(shù)據(jù)包完整性和認(rèn)證的機(jī)制。其完整性是保證數(shù)據(jù)報(bào)不被無意的或惡意的方式改變 ?通過在整個(gè) IP數(shù)據(jù)報(bào)中實(shí)施一個(gè)消息文摘計(jì)算來提供完整性和認(rèn)證服務(wù) 提供反重放保護(hù) ?使用 IP協(xié)議號(hào) 51 ?ESP提供 IP數(shù)據(jù)報(bào)的完整性和可信性服務(wù), ESP是在 RFC2406中定義的。 ?保證數(shù)據(jù)的完整性,使用散列算法,驗(yàn)證不包括IP頭提供反重放保護(hù) ?使用 IP協(xié)議號(hào) 50 ?ESP協(xié)議是設(shè)計(jì)以兩種模式工作的:隧道( Tunneling)模式和傳輸( Transport)模式 IPSec協(xié)議結(jié)構(gòu)圖 IPSec 安全體系 ESP 協(xié)議 AH 協(xié)議 加密算法 認(rèn)證算法 DOI IKE 協(xié)議 SSL VPN 加密通道 SSL VPN 遠(yuǎn)程用戶 認(rèn)證服務(wù)器 IE瀏覽器 SSL VPN的安全技術(shù) 1. 信息傳輸安全 1) 通過瀏覽器對(duì)任何 Inter可以連接的地方到遠(yuǎn)程應(yīng)用或數(shù)據(jù)間的所有通信進(jìn)行即時(shí)的 SSL加密
點(diǎn)擊復(fù)制文檔內(nèi)容
語(yǔ)文相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1