路由器R1必须维护这条安全关联SA的状态信
发布时间:2014/12/15 17:59:56 访问次数:461
路由器R1必须维护这条安全关联SA的状态信息,包括:
(1)一个32位的连接标识符, FAN7612S7X称为安全参数索引sP(sCcuri~Paralneter Indcx)。
(2)SA的源点(即路由器R1的IP地址)和终点(即路由器R。的IP地址)。
(3)所使用的加密类型(例如,DES)。
(4加密的密钥。
(5)完整性检查的类型(例如,使用报文摘要WlD5的报文鉴别码NlAC)。
(6鉴别使用的密钥。
当路由器R1要通过sA发送IPscc数据报时,就必须读取SA的这些状态信息,以便知道如何把IP数据报进行加密和鉴别。同理,路由器△也要维护关于一条SA的状态信息,以便当IPscG数据报通过SA到达路由器△时进行解密和鉴别。
是IPsec数据报的格式。下面结合各字段的作用,讨论一下IPsec数据报是怎样构成的。
IPsec数据报有以下两种不同的工作方式。
第一种工作方式是运输方式(transpo⒒modc)。运输方式是在整个运输层报文段的后面和前面分别添加一些控制字段,构成IPscc数据报。这种方式把整个运输层报文段都保护起来,因此很适合于主机到主机之间的安全传送,但这需要使用IPsec的主机都运行IPsec协议。
路由器R1必须维护这条安全关联SA的状态信息,包括:
(1)一个32位的连接标识符, FAN7612S7X称为安全参数索引sP(sCcuri~Paralneter Indcx)。
(2)SA的源点(即路由器R1的IP地址)和终点(即路由器R。的IP地址)。
(3)所使用的加密类型(例如,DES)。
(4加密的密钥。
(5)完整性检查的类型(例如,使用报文摘要WlD5的报文鉴别码NlAC)。
(6鉴别使用的密钥。
当路由器R1要通过sA发送IPscc数据报时,就必须读取SA的这些状态信息,以便知道如何把IP数据报进行加密和鉴别。同理,路由器△也要维护关于一条SA的状态信息,以便当IPscG数据报通过SA到达路由器△时进行解密和鉴别。
是IPsec数据报的格式。下面结合各字段的作用,讨论一下IPsec数据报是怎样构成的。
IPsec数据报有以下两种不同的工作方式。
第一种工作方式是运输方式(transpo⒒modc)。运输方式是在整个运输层报文段的后面和前面分别添加一些控制字段,构成IPscc数据报。这种方式把整个运输层报文段都保护起来,因此很适合于主机到主机之间的安全传送,但这需要使用IPsec的主机都运行IPsec协议。
上一篇:密钥密码体制
热门点击
- 铂热电阻和铜热电阻的性能及适用范围
- 压电式传感器应用举例
- 压电陶瓷的压电效应
- 在无线局域网中的关联
- 运算放大器的抗干扰设计
- 工作频率CCD
- 各型电感器的电感值范围分组表
- 内光电效应
- 用于双通道示波器输入通道的设置
- 双光控延时节电开关
推荐技术资料
- 自制智能型ICL7135
- 表头使ff11CL7135作为ADC,ICL7135是... [详细]