IPsec

维基百科,自由的 百科全书

网际网路安全Internet Protocol Security缩写IPsec)是一协议套件,透过对IP协议分组进行加密认证来保护IP协议的网络传输协议族(一些相互关联的协议的集合)。

IPsec主要由以下协议组成[1][2]

  1. 认证头(AH),为IP数据报提供无连接数据完整性消息认证英语Message_authentication]]以及防重放攻击保护[3][4]
  2. 封装安全载荷(ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流(traffic-flow)机密性[5]
  3. 网际网路金(英Internet Key Exchange简称IKE或IKEv2),为 AH、ESP 操作所需的 安全(SA) 提供算法、数据包和金参数[6]