当前位置: 首页 > article >正文

【计算机网络】IPSec的安全协议和封装模式

根据上一篇文章我们讲了IPSec的基本框架,这一篇我们将对IPSec的协议和封装模式进行讲解。

IPSec安全协议

  • AH(Authentication Header)报文头验证协议,主要提供完整性、真实性、防重放功能;然而,AH并不加密数据报文(机密性)。IP协议号=51。
  • ESP(Encapsulating Security Payload)封装安全载荷协议。除提供AH协议的所有功能外(但其完整性校验不包括IP头),还可提供对数据报文的加密功能。IP协议号=50。

IPSec封装模式

  • 在传输模式(Transport Mode)下,IPSec头被插入到IP头之后但在所有传输层协议之前,或所有其他IPSec协议之前。
  • 在隧道模式(Tunnel Mode)下,IPSec头插在原始IP头之前,另外生成一个新的报文头放到AH或ESP之前。

封装模式对比:

安全性:
隧道模式隐藏原IP头信息,安全性更好。

性能:
隧道模式有一个额外的IP头,隧道模式比传输模式占用更多带宽

传输模式总结

传输模式的IPSec会直接加到原IP头部后面。

  • AH会被加到IP头部后面。

  • ESP也会被加到IP头部后面,同时后面会出现一个ESP尾部。

  • AH只支持验证不支持加密,验证范围为所有(包括IP头部)。

  • ESP支持验证也支持加密,加密范围为ESP后面的部分(除去验证数据),而验证范围还会加上ESP头部。

隧道模式总结

隧道模式的IPSec会加到原IP头部前面,然后再加上新IP头部。

除此处与传输模式不同,其他基本与传输模式相同


http://www.kler.cn/a/487667.html

相关文章:

  • Zookeeper 集群安装
  • 【llm/ollama/qwen】在本地部署qwen2.5-coder并在vscode中集成使用代码提示功能
  • 嵌入式系统 (2.嵌入式硬件系统基础)
  • 使用免费内网穿透(p2p)网络环境搭建小型文件管理服务器(简单操作)
  • linux-27 发行版以及跟内核的关系
  • 蓝桥杯 第十五届 研究生组 第二题 召唤数学精灵
  • EDA数据分析结合深度学习---基于EDA数据分析和MLP模型的天气预测(tensorflow实现)
  • Linux一键安装Docker和Docker Compose
  • apollo内置eureka dashboard授权登录
  • C语言中的变量与常量
  • 【学Rust开发CAD】2 创建第一个工作空间、项目及库
  • 代码随想录 哈希 test 8
  • Oracle Dataguard(主库为双节点集群)配置详解(2):备库安装 Oracle 软件
  • Android14上使用libgpiod[gpioinfo gpioget gpioset ...]
  • Word快捷键汇总
  • 《软硬协同优化,解锁鸿蒙系统AI应用性能新高度》
  • 《通过财报看企业》
  • springmvc搭建流程
  • ClickHouse 教程
  • # 网络编程 - 轻松入门不含糊
  • 杭州铭师堂的云原生升级实践
  • 【轻松学C:编程小白的大冒险】--- 选择 开发工具(IDE)Dev-c++ 03
  • 初识FPGA
  • Qt C++读写NFC标签NDEF网址URI
  • 第30天:PHP应用组件框架前端模版渲染三方插件富文本编辑器CVE审计
  • Java 语法糖详解