带你读《互联网协议第六版 (IPv 6)》第一章概述1.6相关技术简介(四)

简介: 带你读《互联网协议第六版 (IPv 6)》第一章概述1.6相关技术简介

1.6.4     IPSec


每当谈到 IPv6的安全性,一定会提到 IPSec技术——互联网安全协议(InternetProtocolSecurityIPSec,它是一个协议包,通过对IP的分组进行加密和认证来保护IP的网络传输协议族。IPSec主要由以下协议组成:第一,认证头(AH,为 IP数据包提供无连接数据完整性、消息认证以及防重放攻击保护;第二,封装安全载荷ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流(Traffic-Flow机密性;第三,安全关联SA,提供算法、数据包,以及AH、ESP操作所需的参数。


 

IPv6IETFIP分组通信制定的新的因特网标准,IPSecRFC6434以前是其中必选的内容,但在IPv4中则一直只是可选的。这样做的目的是,随着 IPv6的规模部署,IPSec可以得到更为广泛的应用。在 IPv6中增加 IPSec协议就是为了保证数据安全连接。作为下一代互联网开发的安全协议—IPSecTCP/IP协议族 IP唯一的安全协议,同时适用于 IPv4IPv6IPSecIP层提供了 IP报文的机密性、完整性、IP报文源地址认证以及有限的抗重播攻击能力。

IPSec的安全特性主要有不可否认性、反重播性、数据完整性和数据可靠性。

 

1.   不可否认性

不可否认性可以证实消息发送方是唯一可能的发送者,发送者不能否认发送过消息。它是采用公钥技术的一个特征,当使用公钥技术时,发送方用私钥产生一个数字签名随消息一起发送,接收方用发送者的公钥来验证数字签名。由于理论上只有发送者才唯一拥有私钥,也只有发送者才可能产生该数字签名,所以只要数字签名通过验证,发送者就不能否认曾经发送过该消息。但不可否认性不是基于认证的共享密钥技术的特征,因为在基于认证的共享密钥技术中,发送方和接收方掌握相同的密钥。

2.  反重播性

反重播性确保每个 IP数据包的唯一性,保证信息万一被截取复制后,不能再被重新利用、重新传输到目的地址。该特性可以防止攻击者截取破译信息后,再利用相同的信息包冒取非法访问权(即使这种冒取行为发生在数月之后

3.  数据完整性

数据完整性指传输过程中防止数据被篡改,确保发送数据和接收数据的一致性。IPSec利用 Hash函数为每个数据包产生一个加密检查摘要,接收方在打开数据包前先计算检查和,若数据包遭篡改导致检查和不相符,数据包即被丢弃。

4.  数据可靠性

    在传输前,对数据进行加密,可以保证在传输过程中,即使数据包遭到截取,信息也无法被读出。该特性在 IPSec中为可选项,与 IPSec策略的具体设置相关。


相关文章
|
域名解析 网络协议 网络架构
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.2 IPv6 基本功能(一)
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.2 IPv6 基本功能
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.2	IPv6 基本功能(一)
|
网络协议 物联网 网络架构
带你读《互联网协议第六版 (IPv 6)》第一章概述1.1IPv6的概念
《互联网协议第六版 (IPv 6)》第一章概述1.1IPv6的概念
|
网络协议 网络安全 网络架构
带你读《互联网协议第六版 (IPv 6)》第一章概述1.6相关技术简介(一)
《互联网协议第六版 (IPv 6)》第一章概述1.6相关技术简介(一)
带你读《互联网协议第六版 (IPv 6)》第一章概述1.6相关技术简介(一)
|
网络协议 网络架构
带你读《互联网协议第六版 (IPv 6)》第一章概述1.3 IPv6 的发展历史(二)
带你读《互联网协议第六版 (IPv 6)》第一章概述1.3 IPv6 的发展历史
带你读《互联网协议第六版 (IPv 6)》第一章概述1.3 IPv6 的发展历史(二)
|
域名解析 存储 网络协议
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.2 IPv6 基本功能(二)
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.2 IPv6 基本功能
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.2	IPv6 基本功能(二)
|
网络协议 算法 网络架构
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.1IPv6 特性介绍(二)
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.1IPv6 特性介绍
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.1IPv6 特性介绍(二)
|
网络协议 安全 网络安全
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.1IPv6 特性介绍(一)
《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.1IPv6 特性介绍
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.1IPv6 特性介绍(一)
|
网络协议
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.1IPv6 特性介绍(三)
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.1IPv6 特性介绍
带你读《互联网协议第六版 (IPv 6)》第二章IPv6 技术介绍2.1IPv6 特性介绍(三)
|
监控 网络协议 安全
带你读《互联网协议第六版 (IPv 6)》第一章概述1.5IPv6 技术现状及发展趋势 (一)
《互联网协议第六版 (IPv 6)》第一章概述1.5IPv6 技术现状及发展趋势 (一)
带你读《互联网协议第六版 (IPv 6)》第一章概述1.5IPv6 技术现状及发展趋势 (一)
|
网络协议 前端开发 物联网
带你读《互联网协议第六版 (IPv 6)》第三章IPv6过渡技术3.1IPv6 改造的基本概念
《互联网协议第六版 (IPv 6)》第三章IPv6过渡技术3.1IPv6 改造的基本概念
带你读《互联网协议第六版 (IPv 6)》第三章IPv6过渡技术3.1IPv6 改造的基本概念