标签:协议 防火墙 密钥 IKE Internet SA IPsec 路由器
参考:https://support.huawei.com/enterprise/zh/knowledge/EKB1001159733
https://forum.huawei.com/enterprise/zh/thread-291879.html
IPsec通过认证算法、加密算法和完整性校验保障IP数据安全实现虚拟专用网(***)
IKE为IPsec提供自动协商交换密钥、建立安全联盟SA的服务,通过数据交换计算密钥
认证:PSK预置共享密钥,PKI数字证书,RSA证书
加密:DES,3DES,AES
校验:MD5,SHA
交换:DH(group1,group2,group5)
协商密钥和传递数据都是通过SA规则集进行
IKE SA与密钥相关:主模式,野蛮模式
IPsec SA与用户数据相关:传输模式,隧道模式
IKE综合了三大协议:ISAKMP(Internet Security Association and Key Management Protocol)、Oakley协议和SKEME协议。ISAKMP主要定义了IKE伙伴(IKE Peer)之间合作关系(IKE SA,跟IPSec SA类似)的建立过程。Oakley协议和SKEME协议的核心是DH(Diffie-Hellman)算法,主要用于在Internet上安全地分发密钥、验证身份,以保证数据传输的安全性。
标签:协议,防火墙,密钥,IKE,Internet,SA,IPsec,路由器 来源: https://blog.51cto.com/551173/2670762
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。