IPsec
维基百科,自由的 百科全书
网际网路安全协定(英语:Internet Protocol Security,缩写:IPsec)是一个协议套件,透过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议族(一些相互关联的协议的集合)。
网际网路套组 |
---|
应用层 |
传输层 |
网路层 |
连结层 |
- 认证头(AH),为IP数据报提供无连接数据完整性、消息认证以及防重放攻击保护[3][4];
- 封装安全载荷(ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流(traffic-flow)机密性[5];
- 网际网路金钥交换(英语: Internet Key Exchange ,简称IKE或IKEv2),为 AH、ESP 操作所需的 安全关联(SA) 提供算法、数据包和金钥参数[6]。
互联网安全协议 |
---|
密钥管理 |
应用层 |
域名系统 |
网络层 |