原文:IPsec的ike主模、野蛮模式有什么区别

对于两端IP地址不是固定的情况 如ADSL拨号上网 ,并且双方都希望采用预共享密钥验证方法来创建IKE SA,就需要采用野蛮模式。另外啊如果发起者已知回应者的策略,采用野蛮模式也能够更快地创建IKE SA。 ipsec下两种模式的区别: 野蛮模式协商比主模式协商更快。主模式需要交互 个消息,野蛮模式只需要交互 个消息。 主模式协商比野蛮模式协商更严谨 更安全。因为主模式在 个消息中对ID信息进行 ...

2019-04-18 16:21 0 5067 推荐指数:

查看详情

IKE SA和IPSec SA的区别

  刚接触IPSec的时候,一直很奇怪,为什么要做两阶段的协商?先协商出来一个IKE SA,然后再IKE SA的基础上协商出来一个IPSec SA。直接一步到位协商出IPSec SA不是很好吗?但是在实际应用中,直接协商IPSec SA就显得不是那么有效率了。打个比方,某公司A有个子公司B ...

Thu Mar 11 02:52:00 CST 2021 0 387
安全协议系列(五)---- IKEIPSec(上)

IKE/IPSec 属于网络层安全协议,保护 IP 及上层的协议安全。自上个世纪末面世以来,关于这两个协议的研究、应用,已经非常成熟。协议本身,也在不断地进化。仅以 IKE 为例,其对应的 RFC 编号从 RFC 2407/2408/2409 演化成 RFC 4306,再演化为 RFC 5996 ...

Fri Nov 20 08:04:00 CST 2015 0 3903
安全协议系列(五)---- IKEIPSec(中)

在上一篇中,搭建好了实验环境。完整运行一次 IKE/IPSec 协议,收集相关的输出及抓包,就可以进行协议分析。分析过程中,我们将使用 IKE 进程的屏幕输出和 Wireshark 抓包,结合相关 RFC,利用 python 进行验证计算。先看协议的一次完整运行(过滤掉无关报文,如下图 ...

Mon Dec 14 04:44:00 CST 2015 2 15147
[ipsec] 特别硬核的ike/ipsec NAT穿越机制分析

〇 前言 这怕是最后一篇关于IKEIPSEC的文字了,因为不能没完没了。 所以,我一直在想这个标题该叫什么。总的来说可以将其概括为:IKE NAT穿越机制的分析。 但是,同时它也回答了以下问题: (1)IKE协议交互消息概述。(2)为什么IKE除了端口500还用了端口4500 ...

Sun Sep 08 07:41:00 CST 2019 2 737
[ipsec][crypto] ike/ipsec与tls的认证机制比较

前言 接上篇:[ipsec][crypto] 有点不同的数字证书到底是什么 本篇内容主要是上一篇内容的延伸。抽象的从概念上理解了证书是什么之后,我们接下来 从实践的角度出发,以IKEv2和TLS两个协议为例子,熟悉一下数字证书认证在协议上的实现。 author: classic_tong ...

Sun Sep 15 05:58:00 CST 2019 0 421
H3C ipsec ike 协商配置

1. 分几步设置 (1)定义ACL (2)创建 ipsec 安全建议 1.选择认证方式 ah 选择 ah头认证方式 不配置 ipsec不能建立成功 (3)创建IKE keychain 可以写多条keychain 与多个路由器进行ipsec (4)创建IKE profile ...

Fri Oct 21 20:08:00 CST 2016 0 3780
编程中取余和取什么区别

描述: 取余和取极其相似,常常会让人以为两者是同一样性质,其实不然。在符号相同时,两者不会冲突,符号不同时就会有以下区别: 取余:向0舍入。 取:向负无穷舍入。 符号相同: 比如:9 / 5 = 1.8会有两个商 ...

Tue Jun 08 00:22:00 CST 2021 0 1022
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM