91精品一区二区三区久久久久久_欧美一级特黄大片色_欧美一区二区人人喊爽_精品一区二区三区av

位置:51電子網 » 技術資料 » 傳感與控制

IICE的用途就是為IPsec創建安全關聯sA

發布時間:2014/12/15 18:04:34 訪問次數:754

    前面已經提到過,一個發送IPscc數據報的實體可能要用到很多條安全關聯SA。那么FAN1582MX這些sA是存放在什么地方昵?這就是IPseG的一個重要構件,叫做安全關聯數據庫sAD(sCcwi饣Associatioll DatabasΦ。當一個主機要發送IPscc數據報時,就要在SAD中查找相應的sA,以便獲得必要的信息來對該IPsec數據報實施安全保護。同樣,當一個主機要接收IPsec數據報時,也要在SAD中查找相應的SA,以便獲得信息來檢查該分組的安全性。一個主機要發送的數據報并非都必須進行加密。很多信息使用普通的數據報用明文發送就可以了。因此,除了安全關聯數據庫SAD,我們還需要另一個數據庫,這就是安全策略數據庫sPD(Secur”Policy D狨乩Ⅱc)。sPD指明什么樣的數據報需要進行IPsec處理。這取決于源地址、源端口、目的地址、目的端口,以及協議的類型等。因此,當―個IP數據

報到達時,SPD指出應當做什么(使用IPsec還是不使用),而sAD則指出,如果需要使用IPscc,那么應當怎樣做(使用哪一個sA)。

   還有一個問題,安全關聯數據庫sAD中存放的許多安全關聯SA是怎樣建立起來的呢?如果一個虛擬專用網VPN只有幾個路由器和主機,那么用人工鍵入的方法就可以建立起所需的安全關聯數據庫SAD。但如果一個VPN有好幾百或幾千個路由器和主機,人工鍵

入的方法顯然是不行的。因此,對于大型的、地理位置分散的系統,為了創建sAD,我們需要使用自動生成的機制,這就是使用因特網密鑰交換IICE(Intemet Key Exchange)協議。IICE的用途就是為IPsec創建安全關聯sA。

    前面已經提到過,一個發送IPscc數據報的實體可能要用到很多條安全關聯SA。那么FAN1582MX這些sA是存放在什么地方昵?這就是IPseG的一個重要構件,叫做安全關聯數據庫sAD(sCcwi饣Associatioll DatabasΦ。當一個主機要發送IPscc數據報時,就要在SAD中查找相應的sA,以便獲得必要的信息來對該IPsec數據報實施安全保護。同樣,當一個主機要接收IPsec數據報時,也要在SAD中查找相應的SA,以便獲得信息來檢查該分組的安全性。一個主機要發送的數據報并非都必須進行加密。很多信息使用普通的數據報用明文發送就可以了。因此,除了安全關聯數據庫SAD,我們還需要另一個數據庫,這就是安全策略數據庫sPD(Secur”Policy D狨乩Ⅱc)。sPD指明什么樣的數據報需要進行IPsec處理。這取決于源地址、源端口、目的地址、目的端口,以及協議的類型等。因此,當―個IP數據

報到達時,SPD指出應當做什么(使用IPsec還是不使用),而sAD則指出,如果需要使用IPscc,那么應當怎樣做(使用哪一個sA)。

   還有一個問題,安全關聯數據庫sAD中存放的許多安全關聯SA是怎樣建立起來的呢?如果一個虛擬專用網VPN只有幾個路由器和主機,那么用人工鍵入的方法就可以建立起所需的安全關聯數據庫SAD。但如果一個VPN有好幾百或幾千個路由器和主機,人工鍵

入的方法顯然是不行的。因此,對于大型的、地理位置分散的系統,為了創建sAD,我們需要使用自動生成的機制,這就是使用因特網密鑰交換IICE(Intemet Key Exchange)協議。IICE的用途就是為IPsec創建安全關聯sA。

熱門點擊

 

推薦技術資料

滑雪繞樁機器人
   本例是一款非常有趣,同時又有一定調試難度的玩法。EDE2116AB... [詳細]
版權所有:51dzw.COM
深圳服務熱線:13751165337  13692101218
粵ICP備09112631號-6(miitbeian.gov.cn)
公網安備44030402000607
深圳市碧威特網絡技術有限公司
付款方式


 復制成功!
西盟| 保靖县| 普定县| 宁陕县| 青州市| 紫阳县| 阳东县| 惠州市| 铁力市| 高要市| 枣强县| 宾阳县| 方山县| 三亚市| 固始县| 德江县| 米泉市| 德昌县| 灵台县| 临泽县| 鲁甸县| 彝良县| 渑池县| 宜丰县| 镇赉县| 交口县| 洛扎县| 泰和县| 肥乡县| 吉木乃县| 青川县| 简阳市| 许昌市| 鄂伦春自治旗| 江陵县| 唐山市| 盐边县| 包头市| 平远县| 陇西县| 平遥县|