当前位置:首页 > 科技数码

密钥是什么 因特网密钥交换是什么 因特网密钥交换作用介绍【详解】

  因特网密钥交换(IKE)是什么意思?

  因特网密钥交换协议(IKE),用作分配这些对话用密钥的一种方法,而且在VPN端点间,规定了如何保护数据的方法。IKE主要有三项任务:为端点间的认证提供方法;建立新的IPsec连接(创建一对SA);管理现有连接。IKE跟踪连接的方法是给每个连接分配一组安全联盟(SA)。SA描述与特殊连接相关的所有参数,包括使用的Ipsec协议(ESP/AH/二者兼有),加密/解密和认证/确认传输数据使用的对话密钥。SA本身是单向的,每个连接需要一个以上的SA。大多数情况下,只使用ESP或AH,每个连接要创建2个SA,一个描述入站数据流,另一个描述出站数据流。同时使用ESP和AH的情况中就要创建4个SA。

  因特网密钥交换协议”解决了安全通信设备中的大多数突出问题:确认双方并交换双称密钥。它创建“安全联盟”并装入“安全联盟数据库”中。“因特网密钥交换协议”经常需要一个用户空间守护进程并且不在操作系统核心中执行。“因特网密钥交换协议”使用UDP的500端口来进行通信。

  “因特网密钥交换协议”功能分两个阶段。第一个阶段建立一个“因特网安全联盟密钥管理安全联盟”(ISAKMP SA:Internet Security Association Key Management Security Association)。第二阶段,“因特网安全联盟密钥管理安全联盟”用来商讨并配置IPsec的“安全联盟”(SA)。

  双方的第一阶段认证经常使用基于“预先共享密钥”(PSK:pre-shared keys)、RSA 密钥(RSA keys)和 X.509证书(Racoon甚至支持Kerberos)。

  第一阶段通常支持两种不同的模式:主模式和好斗模式。两种模式都鉴别对方并设置ISAKMP SA,但好斗模式只使用一半数量的信息达到这个目。这是它的缺点,因为好斗模块不支持身份保护,因此如果与预共享密钥一起使用,它容易受到“中间人攻击” (man-in-the-middle attack)。另一方面,这只是好斗模式的用途,因为主模式的内部工作形式不支持对未知的一方使用不同的预共享密钥。好斗模式不支持身份保护和用普通文字传送客户的身份,因此在认证发生前,一方知道另一方,并且不同的预共享密钥可以被不同的一方使用。

1.《密钥是什么 因特网密钥交换是什么 因特网密钥交换作用介绍【详解】》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《密钥是什么 因特网密钥交换是什么 因特网密钥交换作用介绍【详解】》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/keji/558961.html

上一篇

FTP协议 文件传送协议是什么 客户端与FTP服务器交互步骤介绍【详解】

下一篇

会议电话设备 会议电话由哪些设备组成 会议电话组成设备介绍【详解】

网络安全密钥 开放网络中以安全方式交换密钥方法介绍【图文】

网络安全密钥 开放网络中以安全方式交换密钥方法介绍【图文】

密钥分布,密钥分布是什么意思  使用密钥作为加密和验证功能的一部分以锁定和解锁消息。特定的加密算法通常已发布并广为人知,因此用于使每个加密惟一的密钥必须保持安全性和专用性。但在交换密钥时存在后勤问...

电焊机安全操作规程 电焊机安全操作规程介绍

电焊机安全操作规程 电焊机安全操作规程介绍

电焊机在一些门窗等金属制造业中常常会用到,它是利用电产生的高温来熔化被焊材料的。它的使用能够接触到电以及高温,具有一定的危险性,可能对使用者的生命安全造成威胁。那么,大家知道电焊机在使用过程中的一...

11j508 玻璃栏板的安全构造设计

  • 11j508 玻璃栏板的安全构造设计
  • 11j508 玻璃栏板的安全构造设计
  • 11j508 玻璃栏板的安全构造设计
家庭安全小常识 安全小常识大全介绍(生活中常见的)

家庭安全小常识 安全小常识大全介绍(生活中常见的)

安全问题越来越引起人们的关注,很多人都因为自己的不注意而发生安全意外,导致自己身体受伤或因此而失去宝贵的性命。如果能够了解一些安全常识,那么在日常生活中发生危险的时候就能够及时应对,让自己能够规避...

安全施工方案范本 安全施工组织设计方案范本

安全施工方案范本 安全施工组织设计方案范本

我们走在外面,通常都会看见那些在施工中的楼房、工程等等都会贴着很醒目的关于安全的标语。的确,在现在各方面都发达的今天,建筑工程也在拔地而起,城市里处处可见施工的场景,而这是一项危险的工作,所以,国...

bitlocker恢复密钥在哪里 bitlocker怎么解锁 bitlocker解锁教程【图文】

bitlocker恢复密钥在哪里 bitlocker怎么解锁 bitlocker解锁教程【图文】

电脑的诞生促进了我们科技迅速发展,现在电脑已经是每个人的必需品,大家可以用电脑设计程序和娱乐等多种用途。电脑里还可能保存一些个人隐私,所以在必要的时候,需要给文件或者磁盘设定密码,这样他人就无法随...

房山山体塌方 北京房山旅游安全吗 2018年北京房山山体塌方严重吗

  • 房山山体塌方 北京房山旅游安全吗 2018年北京房山山体塌方严重吗
  • 房山山体塌方 北京房山旅游安全吗 2018年北京房山山体塌方严重吗
  • 房山山体塌方 北京房山旅游安全吗 2018年北京房山山体塌方严重吗

佛山交警打人 殴打公交车司机,危害公共安全!佛山一六旬男子被判刑

  • 佛山交警打人 殴打公交车司机,危害公共安全!佛山一六旬男子被判刑
  • 佛山交警打人 殴打公交车司机,危害公共安全!佛山一六旬男子被判刑
  • 佛山交警打人 殴打公交车司机,危害公共安全!佛山一六旬男子被判刑