带你读《互联网协议第六版 (IPv 6)》第一章概述1.6相关技术简介(四)

简介: 带你读《互联网协议第六版 (IPv 6)》第一章概述1.6相关技术简介

1.6.4     IPSec


每当谈到 IPv6的安全性,一定会提到 IPSec技术——互联网安全协议(InternetProtocolSecurityIPSec,它是一个协议包,通过对IP的分组进行加密和认证来保护IP的网络传输协议族。IPSec主要由以下协议组成:第一,认证头(AH,为 IP数据包提供无连接数据完整性、消息认证以及防重放攻击保护;第二,封装安全载荷ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流(Traffic-Flow机密性;第三,安全关联SA,提供算法、数据包,以及AH、ESP操作所需的参数。


 

IPv6IETFIP分组通信制定的新的因特网标准,IPSecRFC6434以前是其中必选的内容,但在IPv4中则一直只是可选的。这样做的目的是,随着 IPv6的规模部署,IPSec可以得到更为广泛的应用。在 IPv6中增加 IPSec协议就是为了保证数据安全连接。作为下一代互联网开发的安全协议—IPSecTCP/IP协议族 IP唯一的安全协议,同时适用于 IPv4IPv6IPSecIP层提供了 IP报文的机密性、完整性、IP报文源地址认证以及有限的抗重播攻击能力。

IPSec的安全特性主要有不可否认性、反重播性、数据完整性和数据可靠性。

 

1.   不可否认性

不可否认性可以证实消息发送方是唯一可能的发送者,发送者不能否认发送过消息。它是采用公钥技术的一个特征,当使用公钥技术时,发送方用私钥产生一个数字签名随消息一起发送,接收方用发送者的公钥来验证数字签名。由于理论上只有发送者才唯一拥有私钥,也只有发送者才可能产生该数字签名,所以只要数字签名通过验证,发送者就不能否认曾经发送过该消息。但不可否认性不是基于认证的共享密钥技术的特征,因为在基于认证的共享密钥技术中,发送方和接收方掌握相同的密钥。

2.  反重播性

反重播性确保每个 IP数据包的唯一性,保证信息万一被截取复制后,不能再被重新利用、重新传输到目的地址。该特性可以防止攻击者截取破译信息后,再利用相同的信息包冒取非法访问权(即使这种冒取行为发生在数月之后

3.  数据完整性

数据完整性指传输过程中防止数据被篡改,确保发送数据和接收数据的一致性。IPSec利用 Hash函数为每个数据包产生一个加密检查摘要,接收方在打开数据包前先计算检查和,若数据包遭篡改导致检查和不相符,数据包即被丢弃。

4.  数据可靠性

    在传输前,对数据进行加密,可以保证在传输过程中,即使数据包遭到截取,信息也无法被读出。该特性在 IPSec中为可选项,与 IPSec策略的具体设置相关。


相关文章
|
缓存 NoSQL Java
分布式锁有哪些应用场景和实现?
电商网站都会遇到秒杀、特价之类的活动,大促活动有一个共同特点就是访问量激增,在高并发下会出现成千上万人抢购一个商品的场景。虽然在系统设计时会通过限流、异步、排队等方式优化,但整体的并发还是平时的数倍以上,参加活动的商品一般都是限量库存,如何防止库存超卖,避免并发问题呢?分布式锁就是一个解决方案。
902 0
|
前端开发 Java Unix
【NiFi】(二)三分钟搞定 NiFi 安装与简单使用!
【NiFi】(二)三分钟搞定 NiFi 安装与简单使用!
3132 0
【NiFi】(二)三分钟搞定 NiFi 安装与简单使用!
|
6月前
|
算法 Java C语言
弗洛伊德算法求最短路径
弗洛伊德算法用于寻找加权图中各顶点间的最短路径,适用于无向图和有向图。算法基于动态规划思想,通过枚举中间顶点来更新路径,确保最终得到最短路径。该算法要求路径权值非负,否则可能出错。
690 0
|
5月前
|
存储 编解码 JSON
鸿蒙应用开发从入门到实战(十):ArkUI图片组件Image
ArkUI提供了丰富的系统组件,用于制作鸿蒙原生应用APP的UI,本文主要讲解Image图片组件的使用。
360 1
|
8月前
|
XML JSON API
深入研究: 亚马逊 amazon商品列表API接口 Python 攻略
本内容介绍了亚马逊商品列表API接口的应用价值与操作方法。在电商数据分析驱动决策的背景下,该接口可自动化获取商品基本信息(如名称、价格、评价等),助力市场调研、竞品分析及价格监控等场景。接口通过设置搜索条件(关键词、类目、价格范围等)筛选商品列表,以GET请求方式调用,返回JSON或XML格式数据,包含商品基本信息、价格、评价、图片链接及库存状态等内容。合理使用此接口可提升运营效率、降低人力成本并及时掌握市场动态。
|
5月前
|
Oracle Java 关系型数据库
SpringBoot从0-1集成Graalvm
本文介绍如何使用GraalVM将SpringBoot应用打包为原生可执行文件并构建Docker镜像。相比传统JAR包,原生镜像启动更快、体积更小,提升部署效率,适合现代云原生环境。
897 11
|
机器学习/深度学习 资源调度 数据可视化
RT-DETR改进策略【注意力机制篇】| 引入Shuffle Attention注意力模块,增强特征图的语义表示
RT-DETR改进策略【注意力机制篇】| 引入Shuffle Attention注意力模块,增强特征图的语义表示
365 4
RT-DETR改进策略【注意力机制篇】| 引入Shuffle Attention注意力模块,增强特征图的语义表示
|
12月前
|
存储 人工智能 算法
打通海量数据,精准挖掘潜在客户
在当今商业环境中,智能拓客技术正深刻变革客户关系管理(CRM)行业。通过大数据、人工智能和云计算,智能拓客系统能够精准挖掘潜在客户,提升销售全流程管理效率。相比传统手动方式,智能拓客大幅提高了获客精度与效率,助力企业实现业务快速增长。以房产中介和金融行业为例,智能拓客显著提升了客户获取量和业务拓展速度,成为企业在激烈市场竞争中的核心竞争力。
|
Web App开发 监控 前端开发
前端必备浏览器调试工具
【8月更文挑战第19天】前端必备浏览器调试工具
790 0
|
12月前
|
自然语言处理 JavaScript 前端开发
Qwen开源多语言基准数据集P-MMEval
Qwen开源多语言基准数据集P-MMEval

热门文章

最新文章