安全协议

2018-05-06  本文已影响0人  落辰风雷

网络安全协议和标准

安全关联(SA/Security Associations)

发送者和接收者之间的单向关系为交通流提供安全保障
主要由一下三个参数定义:
安全参数索引(SPI)
IP目标地址
安全协议标识符

安全关联数据库(SAD/Security Association Database)

SAD中的元组用于定义与每个SA相关联的参数值,如:
序列号,序列号溢出标记、抗重播窗口、AH信息、ESP信息、SA的有效期、IPSec协议工作模式、路径最大传输单元MTU

SA管理
抗重播服务(Antireply)

IP是无连接不可靠的,需设立窗口
窗口的最左端对应于窗口起始位置的数据包序列号N
则最右端对应于可以接受的合法分组的最高序列号N+W-1

窗口的移动
封装安全载荷(ESP)
SSL(Secure Sockets Layer)安全传输层协议
  1. 允许服务器和客户端:
    • 协商加密和MAC算法
    • 协商要使用的加密密钥
    • 包含一系列的分段消息
  2. 建立安全能力
    • 服务器认证和密钥交换
    • 客户认证和密钥交换

SSL连接

SSL会话

上一篇下一篇

猜你喜欢

热点阅读