添加到收藏夹 | 设为首页    首页 | 会员登录 | 我的电子助手 | 电子网站地图 | PD资料站 | 联系我们  
51电子网LOGO
 
    首 页  | 供应信息   |  求购信息  |  非IC专区  |  技术资料   
 
位置:首页 > 电子资讯 > 设计技术 > 详细内容  

IPSec的虚拟专网加密算法说明

发布时间:2008-9-20 9:35:58   访问次数:25
 一、IPSec认证

  IPSec认证包头(AH)是一个用于提供IP数据包完整性和认证的机制。其完整性是保证数据报不被无意的或恶意的方式改变,而认证则验证数据的来源(识别主机、用户、网络等)。AH本身其实并不支持任何形式的加密,它不能保证通过Internet发送的数据的可信程度。AH只是在加密的出口、进口或使用受到当地政府限制的情况下可以提高全球Intenret的安全性。当全部功能实现后,它将通过认证IP包并且减少基于IP欺骗的攻击机率来提供更好的安全服务。AH使用的包头放在标准的IPv4和IPv6包头和下一个高层协议帧(如TCP、UDP、ICMP等)之间。

  AH协议通过在整个IP数据报中实施一个消息文摘计算来提供完整性和认证服务。一个消息文摘就是一个特定的单向数据函数,它能够创建数据报的唯一的数字指纹。消息文摘算法的输出结果放到AH包头的认证数据(Authentication_Data)区。消息文摘5算法(MD5)是一个单向数学函数。当应用到分组数据中时,它将整个数据分割成若干个128比特的信息分组。每个128比特为一组的信息是大分组数据的压缩或摘要的表示。当以这种方式使用时,MD5只提供数字的完整性服务。一个消息文摘在被发送之前和数据被接收到以后都可以根据一组数据计算出来。如果两次计算出来的文摘值是一样的,那么分组数据在传输过程中就没有被改变。这样就防止了无意或恶意的窜改。在使用HMAC-MD5认证过的数据交换中,发送者使用以前交换过的密钥来首次计算数据报的64比特分组的MD5文摘。从一系列的16比特中计算出来的文摘值被累加成一个值,然后放到AH包头的认证数据区,随后数据报被发送给接收者。接收者也必须知道密钥值,以便计算出正确的消息文摘并且将其与接收到的认证消息文摘进行适配。如果计算出的和接收到的文摘值相等,那么数据报在发送过程中就没有被改变,而且可以相信是由只知道秘密密钥的另一方发送的。

  二、IPSec加密

  封包安全协议(ESP)包头提供IP数据报的完整性和可信性服务ESP协议是设计以两种模式工作的:隧道(Tunneling)模式和传输(Transport)模式。两者的区别在于IP数据报的ESP负载部分的内容不同。在隧道模式中,整个IP数据报都在ESP负载中进行封装和加密。当这完成以后,真正的IP源地址和目的地址都可以被隐藏为Internet发送的普通数据。这种模式的一种典型用法就是在防火墙-防火墙之间通过虚拟专用网的连接时进行的主机或拓扑隐藏。在传输模式中,只有更高层协议帧(TCP、UDP、ICMP等)被放到加密后的IP数据报的ESP负载部分。在这种模式中,源和目的IP地址以及所有的IP包头域都是不加密发送的。

  IPSec要求在所有的ESP实现中使用一个通用的缺省算法即DES-CBC算法。美国数据加密标准(DES)是一个现在使用得非常普遍的加密算法。它最早是在由美国政府公布的,最初是用于商业应用。到现在所有DES专利的保护期都已经到期了,因此全球都有它的免费实现。IPSec ESP标准要求所有的ESP实现支持密码分组链方式(CBC)的DES作为缺省的算法。DES-CBC通过对组成一个完整的IP数据包(隧道模式)或下一个更高的层协议帧(传输模式)的8比特数据分组中加入一个数据函数来工作。DES-CBC用8比特一组的加密数据(密文)来代替8比特一组的未加密数据(明文)。一个随机的、8比特的初始化向量(IV)被用来加密第一个明文分组,以保证即使在明文信息开头相同时也能保证加密信息的随机性。DES-CBC主要是使用一个由通信各方共享的相同的密钥。正因为如此,它被认为是一个对称的密码算法。接收方只有使用由发送者用来加密数据的密钥才能对加密数据进行解密。因此,DES-CBC算法的有效性依赖于秘密密钥的安全,ESP使用的DES-CBC的密钥长度是56比特。
 
 关闭窗口  打印本页
网络视频联姻传统行业 众多因素左右其抉择  [2008-9-20 9:39:23]
  此篇文章推荐型号 BC849C  的供应信息
WiMAX牌照虽发但台湾地区运营商仍看好LTE  [2008-9-20 9:38:44]
  此篇文章推荐型号 L6238S  的供应信息
IPSec的虚拟专网加密算法说明  [2008-9-20 9:35:58]
  此篇文章推荐型号 A6919SLB  的供应信息
浏览器大战 最让人激动的20大新功能  [2008-9-20 9:35:07]
  此篇文章推荐型号 MC44200FT  的供应信息
全球品牌价值排名出炉 IBM胜过微软  [2008-9-20 9:34:34]
  此篇文章推荐型号 LTC1092CSW  的供应信息
 
 
行业分析
行业预测
市场行情
电子新品
设计技术
展会信息
行业动态
政策法规
国内新闻
国际新闻
 
 
英飞凌推出单片集成手机芯片
笔记本中007 HP El
安华高推出工业网络应用HF
研华新推双核紧凑型嵌入式工
德州仪器推出全新CC430技术
国半推出全新零漂移放大器L
合众达推出DM357达芬奇
英飞凌推出手机芯片X-GO
专家:硬盘有价信息无价
揭示网络软件盗版新动向
搜Kappa女色情视频中病毒
百度、MSN、腾讯助阵金山
优派推节能显示器
USB正式迈入3.0时代
李彦宏的难过与霸气
相关型号查询
LTC1174CN8  LTC1334IG  86C397  MC1536U  MC33164D  MC3372  MC33363DW  MC68306FC16B  MC68440FN10  MC44200FT  MC44603AP  MC10159L  MC10H176  MC10H121FN  MC10H640  MC10H642FN  MC12018P  MC14011BCL  MC1330AP  A6919SLB  AC101TF  MAX680EPA  MAX814TCSA  BCM5221A2KPT  BCM5421SKQM   KA2657  KA9256  KID65003AF  KF25  L6238S  L6243  LA3210  LC78622  LE58QL021VC  LF6089  UT61256JC-12  BAV21  BAS70-05  BC807-25LT1  BC849C  RL3E804  74ALS00  MSP430F133IPM  PSB2110N  PSB2186N  PSD311-B-15J  TC2001  TC74AC08F  TC55V2325FF-7  TEA1114AT   

服务热线 深圳:0755-83754112、83754219 传真:0755-83752517
库存上载:51dzw_stock@163.com  在线MSN咨询:service_51dzw@hotmail.com  OICQ:694612843 457062316