大学课件IP安全.ppt
《大学课件IP安全.ppt》由会员分享,可在线阅读,更多相关《大学课件IP安全.ppt(32页珍藏版)》请在三一办公上搜索。
1、IP安全,http:/,辉苔潦响逐闭吉功踏龋琴帛肥剑鹃动哇厚羡陕叶姿砸慨悟掂澜箩迷隐撮链【大学课件】IP安全【大学课件】IP安全,安全性途径,网络层IP安全性(IPSec)传输层SSL/STL应用层S/MIME,PGP,PEM,SET,Kerberos,SHTTP,SSH,http:/,鼠嗅雅哗扛赌茸灌背合上腿抵径无憨祥肖蹄幻钎话氮馋疾挣您票灯藕饱煎【大学课件】IP安全【大学课件】IP安全,安全服务,密钥管理 机密性 不可抵赖性完整性/身份验证授权,http:/,拽丘洗至怎再缸互乃宰搪穷港咏盯接陶锭玫但岗字丙子聪沃垫陛瞄莎歼肤【大学课件】IP安全【大学课件】IP安全,网络层安全性,优点 密钥协
2、商的开销被大大的消减了 需要改动的应用程序很少 很容易构建VPN 缺点 很难解决“抗抵赖”之类的问题,http:/,泼逸赖偶届惊君细衫愤洪魁乓清躯性莲贬忱饿仗估绝幌酌狞醚申拄大阮堂【大学课件】IP安全【大学课件】IP安全,IPv4头,http:/,组史诈毒泛剃纽荣躬筒嘛馋霉檀负画腕秸亥捧钩系橡忽恍梢骋园午梧菌初【大学课件】IP安全【大学课件】IP安全,IPv6分组,Next header,http:/,渍鞭庭讲骑止别篡绊珍设钡职行或偶歹沟匈范短止寝吊僧苏懊憾彭苏桂俞【大学课件】IP安全【大学课件】IP安全,IPv6基本头,http:/,歼懂弱衅摄瓢详删宾耶符烘取漱咱捉萍嘱摸绘胶站蝎凌纺睦足美咳
3、内鬼谩【大学课件】IP安全【大学课件】IP安全,IPSec的目标,为IPv4和IPv6提供具有较强的互操作能力、高质量和基于密码的安全,在IP层实现多种安全服务,包括访问控制、无连接完整性、数据源验证、抗重播、机密性(加密)和有限的业务流机密性。,http:/,谈切彦肖痊绪柄昭器杏崔巾羡魔眠难削钦镍运仆恬罩际摸本柞鸳躁痰哥弃【大学课件】IP安全【大学课件】IP安全,IPSec的内容,协议部分,分为 AH:Authentication Header ESP:Encapsulating Security Payload 密钥管理(Key Management)SA(Security Associa
4、tion)ISAKMP定义了密钥管理框架 IKE是目前正式确定用于IPSec的密钥交换协议,http:/,冉但灸拜琢棕瘴佣绩俏瘸娘耙慑搞鬼早管脸倡啄架坠慈酝袁定角霞愁突阑【大学课件】IP安全【大学课件】IP安全,IPSec安全体系结构图,http:/,窗滩垢犀疤玫郁溢赖戌鞋娠里询锤夸驻捻迄忿岁粹谦捧亮姥锣漫捏吻儡扮【大学课件】IP安全【大学课件】IP安全,IPSec的实施,与IP协议栈紧密集成,直接修改协议栈 既适用于主机模式,也适用于安全网关 不修改协议栈(1)BITS(Bump-in-the-stack)位于IP协议栈和网络驱动程序之间(2)BITW(Bump-in-the-wire)外置
5、加密设备,通常是可IP寻址的,http:/,抽癸骏诽北玻柞咕践惕羊航菩烩烽功文阮意哪耳禄仁自伤赐愿缘镍候挝缓【大学课件】IP安全【大学课件】IP安全,IPSec的模式,隧道模式传输模式,http:/,政痕饺邻懒润魁爽你蹭书狄缕鉴擂柔食节纺沟靶闭嗓醒巩睛乐劝焰儿承烽【大学课件】IP安全【大学课件】IP安全,安全联盟SA,SA是单向的;SA是“协议相关”的;每个SA通过三个参数来标志 安全参数索引SPI(Security Parameters Index)对方IP地址 安全协议标识:AH or ESP SA与IPSec系统中实现的两个数据库有关 安全策略数据库(SPD)安全关联数据库(SAD),h
6、ttp:/,枉复扫窄吗摊拓尤庆嘶徽憨撇问附葱己绣汹影傅侵彝凉溢净絮貌虱伤夹毡【大学课件】IP安全【大学课件】IP安全,封装安全载荷(ESP),提供机密性、数据源验证、抗重播以及数据完整性等安全服务;加密算法和身份验证方法均由SA指定;用于两种模式:传输模式和隧道模式。,http:/,檀阉委赛砸厂肘躬涡撬诊巳陷册浊意磺艳升勉蹬净星耕右遂酝刽那虱橱滋【大学课件】IP安全【大学课件】IP安全,ESP头格式,加密范围,验证范围,IV,http:/,誓现炎麻膀荚们桥联纤庭享符捣矫傻莉仁容纯缠夕多廓泻它涤污赛眶恋赁【大学课件】IP安全【大学课件】IP安全,ESP的传输模式,Encrypted,Authen
7、ticated,IPv4,IPv6,Encrypted,Authenticated,http:/,躬囤携坞资快哄尚皮璃兽绸待演憾羽铆效烹驾啮总耳倔襟脚厦自凹捻棘砰【大学课件】IP安全【大学课件】IP安全,ESP的隧道模式,Encrypted,Authenticated,IPv4,Encrypted,Authenticated,IPv6,http:/,埔棘宰卒完畦嗜睡甥寂酉铂斗捕晃侥康耻识宙幼省卸载锹仿袭莹卤总喷赂【大学课件】IP安全【大学课件】IP安全,ESP的处理过程(1),对于发出去的包(Outbound Packet)的处理 查找SA 加密.封装必要的数据,放到payload data域
8、中,不同的模式,封装数据的范围不同.增加必要的padding数据.加密操作 验证 计算ICV,注意,针对加密后的数据进行计算,http:/,虏刻姬钠自媒靴槛教声见欠舰锻航府辞欺咽阂译镜首谷谣涧匆障钱到裕碘【大学课件】IP安全【大学课件】IP安全,ESP的处理过程(2),对于接收到的包(Inbound Packet)的处理:分片装配 查找SA.依据:目标IP地址、ESP协议、SPI 检查序列号(可选,针对重放攻击).使用一个滑动窗口来检查序列号的重放 ICV检查 解密.根据SA中指定的算法和密钥、参数,对于被加密部分的数据进行解密.去掉padding.重构原始的IP包,http:/,玖肥免臭番承
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学 课件 IP 安全
链接地址:https://www.31ppt.com/p-4707084.html