原文:IKE SA和IPSec SA的区别

刚接触IPSec的时候,一直很奇怪,为什么要做两阶段的协商 先协商出来一个IKE SA,然后再IKE SA的基础上协商出来一个IPSec SA。直接一步到位协商出IPSec SA不是很好吗 但是在实际应用中,直接协商IPSec SA就显得不是那么有效率了。打个比方,某公司A有个子公司B,为了方便子公司B的员工访问总公司A的内部数据,在双方的安全网关上部署VPN,使用IPSec进行数据加密。如果双 ...

2021-03-10 18:52 0 387 推荐指数:

查看详情

配置IKE SA的生存周期(华为)

背景信息 IKE SA的生存周期用于IKE SA的定时更新,降低IKE SA被破解的风险,有利于安全性。 IKE SA的生存周期有两种类型: 硬生存周期(硬超时时间):是IKE SA的生命周期截止时间。 两端设备协商时,实际生效的硬生存周期 ...

Thu Mar 11 02:57:00 CST 2021 0 332
[ipsec][strongswan] strongswan源码分析--(一)SA整体分析

strongswan SA分析(一) 1 概念 下面主要介绍两个本文将要阐述的核心概念。他们是SA和SP。注意,这不是一篇不需要背景知识的文章。作者认为你适合阅读接下来内容的的前提是,你已经具备了一下三方面的知识: a. 什么是VPN。 b. 什么是IPsec,包括IKE,ESP ...

Sun Aug 18 06:58:00 CST 2019 1 2587
IPsecike主模、野蛮模式有什么区别

对于两端IP地址不是固定的情况(如ADSL拨号上网),并且双方都希望采用预共享密钥验证方法来创建IKE SA,就需要采用野蛮模式。另外啊如果发起者已知回应者的策略,采用野蛮模式也能够更快地创建IKE SAipsec下两种模式的区别: 1、野蛮模式协商 ...

Fri Apr 19 00:21:00 CST 2019 0 5067
ipsec][strongswan] ipsec SA创建失败后的错误处理分析

ike协商的过程最终是为了SA的建立, SA的建立后, 在底层中管理过程,也是相对比较复杂的. 这里边也经常会出现失败的情况. 我们以strongswan为例, 在strongswan的底层SA管理由linux kernel实现, 并通过netlink与strongswan进行交互 ...

Tue Aug 27 03:31:00 CST 2019 0 707
5G SA和NSA到底有啥区别

,这让整个电信业仿佛突然有了两个女朋友,我们为之纠结,为之煎熬,到底该选谁? NSA和SA到底有啥区别? ...

Sat Dec 19 18:27:00 CST 2020 0 1118
安全协议系列(五)---- IKEIPSec(上)

IKE/IPSec 属于网络层安全协议,保护 IP 及上层的协议安全。自上个世纪末面世以来,关于这两个协议的研究、应用,已经非常成熟。协议本身,也在不断地进化。仅以 IKE 为例,其对应的 RFC 编号从 RFC 2407/2408/2409 演化成 RFC 4306,再演化为 RFC 5996 ...

Fri Nov 20 08:04:00 CST 2015 0 3903
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM