IKE是個非常復雜的協議
發布時間:2014/10/4 16:49:30 訪問次數:1130
IKE是個非常復雜的協議,I圖h2是較新的版本。它以另外三個協議為基礎:
(1)oaklCy 是個密LM87CIMT鑰生成協議[曰FC2412]。
(2)安全密鑰交換機制smME(secure Key Exchangc McchaIlism)――是用于密鑰交換的協議。它利用公鑰加密來實現密鑰交換協議中的實體鑒別。
3)因特網安全關聯和密鑰管理協議IsAKW1P cntCmet securc AssOc訊ion and KeyManagement Mcchanism)――用于實現ⅡC中定義的密鑰交換,使IKE的交換能夠以標準化、格式化的報文創建安全關聯sA。
關于IKE的深入介紹可參閱有關文檔,如Ⅱ℃⒆笱和Ⅱ℃鋁06。
運輸層安全協議
當萬維網能夠提供網上購物時,安全問題就馬上被提到桌面上來了。例如,當顧客網上在線購物時,他會要求得到下列安全服務:
(1)顧客需要確保服務器屬于真正的銷售商,而不是屬于一位冒充者,因為顧客不希望把他的信用卡號交給一位冒充者。同樣,銷售商也可能需要對顧客進行鑒別。
(2)顧客與銷售商需要確保報文的內容(例如,賬單)在傳輸過程中沒有被更改。
(3)顧客與銷售商需要確保諸如信用卡號之類的敏感信息不被冒充者竊聽。
像上述這些安全服務,需要使用運輸層的安全協議。現在廣泛使用的有兩個協議:
・ 安全套接字層ssL(sCcure Sockct Lγer)。
・ 運輸層安全TLs(Transpo⒒Lγer seCur”)。
IKE是個非常復雜的協議,I圖h2是較新的版本。它以另外三個協議為基礎:
(1)oaklCy 是個密LM87CIMT鑰生成協議[曰FC2412]。
(2)安全密鑰交換機制smME(secure Key Exchangc McchaIlism)――是用于密鑰交換的協議。它利用公鑰加密來實現密鑰交換協議中的實體鑒別。
3)因特網安全關聯和密鑰管理協議IsAKW1P cntCmet securc AssOc訊ion and KeyManagement Mcchanism)――用于實現ⅡC中定義的密鑰交換,使IKE的交換能夠以標準化、格式化的報文創建安全關聯sA。
關于IKE的深入介紹可參閱有關文檔,如Ⅱ℃⒆笱和Ⅱ℃鋁06。
運輸層安全協議
當萬維網能夠提供網上購物時,安全問題就馬上被提到桌面上來了。例如,當顧客網上在線購物時,他會要求得到下列安全服務:
(1)顧客需要確保服務器屬于真正的銷售商,而不是屬于一位冒充者,因為顧客不希望把他的信用卡號交給一位冒充者。同樣,銷售商也可能需要對顧客進行鑒別。
(2)顧客與銷售商需要確保報文的內容(例如,賬單)在傳輸過程中沒有被更改。
(3)顧客與銷售商需要確保諸如信用卡號之類的敏感信息不被冒充者竊聽。
像上述這些安全服務,需要使用運輸層的安全協議。現在廣泛使用的有兩個協議:
・ 安全套接字層ssL(sCcure Sockct Lγer)。
・ 運輸層安全TLs(Transpo⒒Lγer seCur”)。
上一篇:當用普通不加密的瀏覽器查看網頁
熱門點擊
- 以下地址中的哪一個和86.32/12匹配
- 特定主機路由
- 為什么要規定一個最大報文段長度MSS呢
- 網絡前綴
- 為什么A在TIME-WAIT狀態必須等待2M
- TCP連接進行初始化
- 電子郵件在傳送過程中可能要經過許多路由器
- 使用不重數進行鑒別
- TCP的連接
- 子網的網絡前綴比整個單位的網絡前綴要長些
推薦技術資料
- 自制智能型ICL7135
- 表頭使ff11CL7135作為ADC,ICL7135是... [詳細]