人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第8章 网络协议的安全

第8章辂协议的安全 人民邮电出版社
第8章 网络协议的安全

8.11P的安全 8.2传输协议的安全 8.3应用协议的安全 人民邮电出版社
8.1 IP 的 安 全 8.2 传输协议的安全 8.3 应用协议的安全

81IP的安全 IP级安全问题涉及3个功能领域:身份验证、机密 性和密钥管理。 IP层的安全性应达到以下几个目标: (1)期望安全的用户能够使用基于密码学的安全机 制 (2)应能同时适用于IPv4和IPv6; (3)算法独立; (4)有利于实现不同的安全策略; (5)对没有采用该机制的用户不会有负面的影响 人民邮电出版社
8.1 IP 的 安 全 IP级安全问题涉及3个功能领域:身份验证、机密 性和密钥管理。 IP层的安全性应达到以下几个目标: (1)期望安全的用户能够使用基于密码学的安全机 制; (2)应能同时适用于IPv4和IPv6; (3)算法独立; (4)有利于实现不同的安全策略; (5)对没有采用该机制的用户不会有负面的影响

8.1.1 IPSec协议簇 1. IPSec基本原理 (1) IPSec工作原理 IPSec( IP Security)首先协商建立安全关联( Security Association,SA), IPSec通过查询安 全策略数据库决定对接收到的IP数据包的处理方式 人民邮电出版社
8.1.1 IPSec协议簇 1.IPSec基本原理 (1)IPSec工作原理 IPSec(IP Security)首先协商建立安全关联( Security Association,SA),IPSec通过查询安 全策略数据库决定对接收到的IP数据包的处理方式

①封装安全载荷( Encapsulating Security pay load, ESP) ESP协议主要用来处理对IP数据包的加密,此外对认 证也提供某种程度的支持。 ②认证头( Authentication header,AH) A协议只涉及到认证,不涉及到加密。AH协议虽然 在功能上和ESP有些重复,但AH协议除了可以对IP的 有效负载进行认证外,还可以对IP头部实施认证。 3 IKE (Internet Key Exchange) IKE协议主要是对密钥交换进行管理 人民邮电出版社
① 封装安全载荷(Encapsulating Security payload,ESP) ESP协议主要用来处理对IP数据包的加密,此外对认 证也提供某种程度的支持。 ② 认证头(Authentication Header,AH) AH协议只涉及到认证,不涉及到加密。AH协议虽然 在功能上和ESP有些重复,但AH协议除了可以对IP的 有效负载进行认证外,还可以对IP头部实施认证。 ③ IKE(Internet Key Exchange) IKE协议主要是对密钥交换进行管理

2. IPSec提供的功能 (1) IPSec的功能 IPSec的基本功能包括在IP层提供安全服务,选择 需要的安全协议,决定服务使用的算法和保存加密使 用的密钥等。 (2) IPSec提供的服务和应用 ①保护 Internet上的区域连通性 ②可以保护 Internet上的远程访问 ③可以与合作伙伴之间建立外部网和内部网的连接 ④可以增强电子商务的安全性 人民邮电出版
2.IPSec提供的功能 (1)IPSec的功能 IPSec的基本功能包括在IP层提供安全服务,选择 需要的安全协议,决定服务使用的算法和保存加密使 用的密钥等。 (2)IPSec提供的服务和应用 ① 保护Internet上的区域连通性 ② 可以保护Internet上的远程访问 ③ 可以与合作伙伴之间建立外部网和内部网的连接 ④ 可以增强电子商务的安全性

具有PSec IP|PSec保密IP 的用户系统 报头报头有效载荷 公共 (Internet 或专用网络 IP|Psec保密IP 报头报头有效载荷 IP|PScc保密I 报头报头有效载荷 具有PSec 具有 IPSec 的用户系统 的用户系统 IP P有效 PIP有效 报头 载荷 报头载荷 图81|PSec的应用 人民邮电出版补
图8.1 IPSec的应用

(3) IPSec的体系结构 体系结构 封装安全有效负载 (ESP) 验证头(AH) 加密算法 验证算法 解释域(DOI) 密钥管理 策略 图82 IPSec的体系结构 人民邮电出版
(3)IPSec的体系结构 图8.2 IPSec的体系结构

①体系结构( Architecture): ②ESP封装安全有效负载( Encapsulating Security Payload) ③AH验证头( Authentication Header): ④加密算法( Encapsulation Algorithm): ⑤验证算法( Authentication Algorithm): ⑥密钥管理( Key Management): ⑦解释域( Domain of Interpretation,Do 人民邮电出版社
① 体系结构(Architecture): ② ESP封装安全有效负载(Encapsulating Security Payload): ③ AH验证头(Authentication Header): ④ 加密算法(Encapsulation Algorithm): ⑤ 验证算法(Authentication Algorithm): ⑥ 密钥管理(Key Management): ⑦ 解释域(Domain of Interpretation,DOI):

3.安全关联( Security Association,SA) SA是IP认证和保密机制中最关键的概念。一个 关联就是发送和接收者之间的一个单向关系。如果 需要一个对等关系,即双向安全交换,SA是由惟 个参数确定的。 ①SPI ②IP目的地址 ③安全协议标识符 人民邮电出版社
3.安全关联(Security Association,SA) SA是IP认证和保密机制中最关键的概念。一个 关联就是发送和接收者之间的一个单向关系。如果 需要一个对等关系,即双向安全交换,SA是由惟一 三个参数确定的。 ① SPI ② IP目的地址 ③ 安全协议标识符
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 《网络技术、商务实务》课程教学大纲(双专科,专业基础课程、专业技术课程、专业选修课).doc
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第8章 输入/输出与中断.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第7章 汇编语言的扩展.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第6章 过程.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第5章 基本控制结构.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第4章 汇编语言程序格式.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第3章 80x86指令系统.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第2章 80x86计算机系统组织.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第1章 基础知识(王成耀).ppt
- 高等教育出版社:《电子商务概论》课程教学资源(PPT电子教案)第四章 Internet与电子商务.ppt
- 高等教育出版社:《电子商务概论》课程教学资源(PPT电子教案)第六章 建立电子商务系统.ppt
- 高等教育出版社:《电子商务概论》课程教学资源(PPT电子教案)第五章 电子商务的效益.ppt
- 高等教育出版社:《电子商务概论》课程教学资源(PPT电子教案)第二章 电子商务系统的安全.ppt
- 高等教育出版社:《电子商务概论》课程教学资源(PPT电子教案)第三章 EDI电子商务.ppt
- 高等教育出版社:《电子商务概论》课程教学资源(PPT电子教案)第七章 典型解决方案.ppt
- 高等教育出版社:《电子商务概论》课程教学资源(PPT电子教案)第一章 电子商务概述(宋文官).ppt
- 人民邮电出版社:网页及HTML语言.ppt
- 天津大学:《数据结构 Data Structures》课程教学资源(PPT课件讲稿)第一章 绪论(李晓红).ppt
- 天津大学:《数据结构 Data Structures》课程教学资源(PPT课件讲稿)第四章 字符串(String).ppt
- 天津大学:《数据结构 Data Structures》课程教学资源(PPT课件讲稿)第十章 排序.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第9章 防火墙技术.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第10章 入侵检测技术.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第11章 网络安全评估和安全法规.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第1章 网络安全概述(邓来平).ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第2章 数据加密.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第3章 计算机病毒及防治.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第4章 操作系统的安全.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第5章 数据库系统的安全.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第6章 黑客入侵技术.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第7章 网站的安全.ppt
- 北京航空航天大学:《C程序设计语言(C Programming Language)》课程教学资源(PPT课件讲稿,共七章,晏海华).pdf
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第2章 软件测试基础.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第3章 单元测试.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第6章 面向对象软件的测试.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第7章 软件测试自动化.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第4章 集成测试.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第5章 系统测试.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第8章 软件BUG和管理.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第1章 概述.ppt
- 《多媒体技术》课程PPT教学课件:第1章 绪论.ppt