【導(dǎo)讀】對(duì)IPSECVPN的安全性有著非常重要的作用??梢哉f,安全最大的敵人是復(fù)雜性,系統(tǒng)。它定義了消息交換的。OAKLEY協(xié)議:提出了基于模式的機(jī)制在兩個(gè)。IPSEC對(duì)等體之間達(dá)成相同加密密鑰。SKEME協(xié)議:描述了一種通用的密鑰交換技。這種技術(shù)提供了基于公鑰的身份認(rèn)證和快。式、快速模式和新群模式。前兩個(gè)模式協(xié)商SA,用于。第1階段的交換;后兩個(gè)用于第2階段的交換過程。預(yù)共享密鑰認(rèn)證;它為用戶顯示系統(tǒng)的運(yùn)行狀態(tài)、運(yùn)行需要的參數(shù)。信息的交換,它既充當(dāng)服務(wù)器又充當(dāng)客戶端角色。當(dāng)它發(fā)出協(xié)商請(qǐng)求時(shí),它作為協(xié)商的發(fā)起。監(jiān)聽和發(fā)送都使用UDP/500端口。有差別的就是在不同的認(rèn)證方式下,載荷。證通過就躍遷到下一個(gè)狀態(tài)。IKE在協(xié)商時(shí)必須要構(gòu)建一個(gè)協(xié)商隧道,SA的狀態(tài),分別是connection和state。Whack命令控制模塊:。應(yīng)用層與內(nèi)核通信模塊:。IKE模塊的設(shè)計(jì)和實(shí)現(xiàn)。改進(jìn)后的協(xié)議相對(duì)于。上也都有所增強(qiáng)。由于時(shí)間比較短,對(duì)模塊的實(shí)。要進(jìn)一步調(diào)試和完善。