關於IPsec的理解看法

IPSec主要關注的是在IP層既執行加密(ESP)認證(AH),並執行安全密鑰交換(IKE,其中又用了diffe-hellman 密鑰交換算法),主要目的就是在包的基礎上就執行安全策略進行保護及認證。 同時提供了傳輸模式(transport mode)以及管道模式(tunnel mode),管道模式目的是支持由防火牆之類的中間網關進行ESP封裝加密,這樣不僅兩端能對ip包加密也可以在傳輸中間對ip
相關文章
相關標籤/搜索