IP sec不是一个单独的协议,IP sec体系结构主要用三个协议去创建安全架构:
IP sec:IP security,一组开放协议的总称。定义了保护数据私密性、保证数据完整性、确保数据合法性、抗重放的方法。
IKE协商过程分两个阶段:
第一阶段:建立IKE SA(对象是密钥),产生密钥,为第二阶段协商提供保护。
两种模式:
主模式(Main):6条ISAKMP消息交互
野蛮模式(Aggressive):3条ISAKMP消息交互
第二阶段:建立用来传输数据的IP sec SA(对象是数据),为IP数据提供安全防护。
快速模式(Quick):3条ISAKMP消息交互
2023-01-04 14:19:16
5KB
IPsec
1