- 1、本文档共234页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SA的管理 SA管理的两大任务 创建 先协商SA参数,再用SA更新SADB 删除 SA管理方式 手工进行 通过Internet密钥交换协议来完成,如IKE IPSec两种安全机制 IPSec提供了两种安全机制:认证和加密。 认证机制使IP通信的数据接收方能够确认数据发送方的真实身份以及数据在传输过程中是否遭篡改; 加密机制通过对数据进行编码来保证数据的机密性,以防数据在传输过程中被窃听。 AH定义了认证的应用方法,提供数据源认证和完整性保证; ESP定义了加密和可选认证的应用方法,提供可靠性保证。 IKE的作用是协助进行安全管理,它在IPSec 进行处理过程中对身份进行鉴别,同时进行安全策略的协商和处理会话密钥的交换工作。 IP认证包头AH AH协议提供无连接的完整性、数据源认证和抗重发保护服务,但不提供保密性服务。它能保护通信免受篡改,但不能防止窃听,适用于传输非机密数据。AH在每一个数据包上添加一个身份验证包头。 IP头 IPSec AH头 传输层头(TCP/UDP) 数 据 下一个包头 长度 保留 安全参数索引(SPI) 序列号 认证数据 AH包头字段 下一个包头(Next Header,8位):标识紧跟AH头后面使用IP协议号的包头; 载荷长度(Payload Len,8位):AH包头长度; 保留(Reserved,16位):为将来的应用保留,(目前为0); 安全参数索引 (SPI,32位):与目的 IP 地址一同标识SA; 序列号(Sequence Number Field,32位):从1开始的32位单增序列号,不允许重复,唯一地标识每一个发送的数据包,为SA提供反重发保护。 认证数据(Authentication Data,长度可变):包含完整性检查和。 VPN技术及应用简介- IPSEC 通道模式的AH报文 IP封装安全负载ESP ESP为IP包提供完整性检查、认证和加密。它使用HMAC-MD5或HMAC-SHA-1算法对IP进行认证。为了保证各种IPSec之间实现互操作性,目前ESP必须提供对56位DES算法的支持。ESP可以单独使用,也可以和AH结合使用。 安全参数索引 序列号 (SPI) IP头 IPSec ESP 头 传输层头(TCP/UDP) 数据 ESP尾 ESP 认证尾 认证数据 填充域 填充域 下一个 长度 包头 ESP包头字段 安全参数索引SPI(Security Parameters Index):同AH; 序列号(Sequence Number):同AH; 填充域(Padding):0-255个字节。用来保证加密数据部分满足块加密的长度要求,若数据长度不足,则填充; 填充域长度(Padding Length):接收端根据该字段长度去除数据中的填充位; 下一个包头(Next Header):同AH; 认证数据 (Authentication Data):包含完整性检查和。完整性检查部分包括ESP包头、传输层协议、数据和ESP包尾,但不包括IP包头,因此ESP不能保证IP包头不被篡改。ESP加密部分包括传输层协议、数据和ESP包尾。 VPN技术及应用简介- IPSEC 通道模式的ESP报文 CIDF体系结构 CIDF组件 事件产生器(Event generators) 事件分析器(Event analyzers) 事件数据库(Event databases) 响应单元(Response units) 事件产生器 数据获取 主机入侵检测:系统审计记录,应用程序日志 网络入侵检测 :网络流量 复合型入侵检测:其它安全产品的数据,如防火墙的事件记录 事件分析器 数据分析 模式匹配 统计分析 事件数据库 数据管理 保存事件信息,包括正常事件和入侵事件 用来存储临时处理数据,扮演各个组件之间的数据交换中心 响应单元 行为响应 主动响应:自动干涉入侵,如切断怀疑可能是攻击行为的TCP连接,与防火墙联动操作阻塞后续的数据包,甚至向被怀疑是攻击来源的主机发动反击 被动响应:仅仅启动告警机制,向管理员提供信息,由管理员采取相应行动 信息收集技术 系统日志文件 日志文件中记录了各种行为类型,每种类型又包含不同的信息,例如记录“用户活动”类型的日志,就包含登录、用户ID改变、用户对文件的访问、授权和认证信息等方面的内容 以用户活动为例,不正常的或不期望的行为就是重复登录失败、
您可能关注的文档
- 托板复合冲裁模模具设计.ppt
- 托幼机构卫生保健表格及信息年报表.ppt
- 拓展知识劳动法律法规基本知识.ppt
- 外科备皮范围及引流管护理.ppt
- 外科病人护理安全及风险评估.ppt
- 外科常见各种导管护理.ppt
- 外科常见管道的护理.ppt
- 外科常见损伤及.ppt
- 外科常见引流管道护理及安全管理.ppt
- 外科常见引流管护理_图文.ppt
- 2024至2030年中国聚乙烯复合包装基材膜数据监测研究报告.docx
- 2024年中国3-溴-5-吡啶甲醛市场调查研究报告.docx
- 2024至2030年中国干气密封长轴多级液下泵数据监测研究报告.docx
- 2024年低蛋白乳清粉项目可行性研究报告.docx
- 2024至2030年中国多光口SDH系统行业投资前景及策略咨询研究报告.docx
- 2024至2030年中国液压翻板汽车衡数据监测研究报告.docx
- 2024至2030年梳齿榫对接机项目投资价值分析报告.docx
- 2024年中国平板电视架市场调查研究报告.docx
- 2024至2030年中国三路电子分频器数据监测研究报告.docx
- 2024至2030年中国暖通空调湿度变送器行业投资前景及策略咨询研究报告.docx
文档评论(0)