参考:https://support.huawei.com/enterprise/zh/knowledge/EKB1001159733

           https://forum.huawei.com/enterprise/zh/thread-291879.html

IPsec通过认证算法、加密算法和完整性校验保障IP数据安全实现虚拟专用网(***)

IKE为IPsec提供自动协商交换密钥、建立安全联盟SA的服务,通过数据交换计算密钥

认证:PSK预置共享密钥,PKI数字证书,RSA证书

加密:DES,3DES,AES

校验:MD5,SHA

交换:DH(group1,group2,group5)

协商密钥和传递数据都是通过SA规则集进行

IKE SA与密钥相关:主模式,野蛮模式

IPsec SA与用户数据相关:传输模式,隧道模式

IKE综合了三大协议:ISAKMP(Internet Security Association and Key Management Protocol)、Oakley协议和SKEME协议。ISAKMP主要定义了IKE伙伴(IKE Peer)之间合作关系(IKE SA,跟IPSec SA类似)的建立过程。Oakley协议和SKEME协议的核心是DH(Diffie-Hellman)算法,主要用于在Internet上安全地分发密钥、验证身份,以保证数据传输的安全性。



©著作权归作者所有:来自51CTO博客作者biltmore的原创作品,如需转载,请注明出处,否则将追究法律责任

更多相关文章

  1. Zookeeper一致性协议Zab详解
  2. SMTP 协议入门教程
  3. 一文详解RIP路由协议及环路问题!
  4. 华为参与的中国官方首个开源软件协议,木兰协议诞生!
  5. 详解让无数初学网络的学员郁闷的FTP协议---主动模式
  6. 浅谈MSDP
  7. Zabbix4.x如何安全传输数据
  8. 18:VMware Horizon View 8.0-常见问题
  9. 多厂商***系列之十三:***综合实验分享

随机推荐

  1. 三步搞定:Vue.js调用Android原生方法
  2. Android拦截、监听系统返回键事件
  3. 2011.07.11——— android 自定义toast
  4. 读取Android设备的MAC地址
  5. Android FFMPEG音视频开发(四)
  6. 使用FragmentTabHost时,tabwidget被framen
  7. Android 底部菜单栏RadioButton+Fragment
  8. Android菜单的几种方法
  9. android 判断网络连接状态
  10. 2013.11.28 ——— android 网络3g wifi