原文:IKE SA和IPSec SA的區別

剛接觸IPSec的時候,一直很奇怪,為什么要做兩階段的協商 先協商出來一個IKE SA,然后再IKE SA的基礎上協商出來一個IPSec SA。直接一步到位協商出IPSec SA不是很好嗎 但是在實際應用中,直接協商IPSec SA就顯得不是那么有效率了。打個比方,某公司A有個子公司B,為了方便子公司B的員工訪問總公司A的內部數據,在雙方的安全網關上部署VPN,使用IPSec進行數據加密。如果雙 ...

2021-03-10 18:52 0 387 推薦指數:

查看詳情

配置IKE SA的生存周期(華為)

背景信息 IKE SA的生存周期用於IKE SA的定時更新,降低IKE SA被破解的風險,有利於安全性。 IKE SA的生存周期有兩種類型: 硬生存周期(硬超時時間):是IKE SA的生命周期截止時間。 兩端設備協商時,實際生效的硬生存周期 ...

Thu Mar 11 02:57:00 CST 2021 0 332
[ipsec][strongswan] strongswan源碼分析--(一)SA整體分析

strongswan SA分析(一) 1 概念 下面主要介紹兩個本文將要闡述的核心概念。他們是SA和SP。注意,這不是一篇不需要背景知識的文章。作者認為你適合閱讀接下來內容的的前提是,你已經具備了一下三方面的知識: a. 什么是VPN。 b. 什么是IPsec,包括IKE,ESP ...

Sun Aug 18 06:58:00 CST 2019 1 2587
IPsecike主模、野蠻模式有什么區別

對於兩端IP地址不是固定的情況(如ADSL撥號上網),並且雙方都希望采用預共享密鑰驗證方法來創建IKE SA,就需要采用野蠻模式。另外啊如果發起者已知回應者的策略,采用野蠻模式也能夠更快地創建IKE SAipsec下兩種模式的區別: 1、野蠻模式協商 ...

Fri Apr 19 00:21:00 CST 2019 0 5067
ipsec][strongswan] ipsec SA創建失敗后的錯誤處理分析

ike協商的過程最終是為了SA的建立, SA的建立后, 在底層中管理過程,也是相對比較復雜的. 這里邊也經常會出現失敗的情況. 我們以strongswan為例, 在strongswan的底層SA管理由linux kernel實現, 並通過netlink與strongswan進行交互 ...

Tue Aug 27 03:31:00 CST 2019 0 707
5G SA和NSA到底有啥區別

,這讓整個電信業仿佛突然有了兩個女朋友,我們為之糾結,為之煎熬,到底該選誰? NSA和SA到底有啥區別? ...

Sat Dec 19 18:27:00 CST 2020 0 1118
安全協議系列(五)---- IKEIPSec(上)

IKE/IPSec 屬於網絡層安全協議,保護 IP 及上層的協議安全。自上個世紀末面世以來,關於這兩個協議的研究、應用,已經非常成熟。協議本身,也在不斷地進化。僅以 IKE 為例,其對應的 RFC 編號從 RFC 2407/2408/2409 演化成 RFC 4306,再演化為 RFC 5996 ...

Fri Nov 20 08:04:00 CST 2015 0 3903
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM