随着IP网络的发展和广泛应用,IP网络的安全性越来越受到人们的关注。IPSEC[KA98]作为IP层上的安全协议,尽管仍然存在着各种缺点,仍然是一种目前来说很好的解决方案。利用IPSEC保护数据包时,通信的双方根据一定的完整性和机密性的算法和密钥的组合,对数据进行加密和认证。这种密码算法的组合称为安全关联(SA)。安全关联可以通过手工配置来建立,也可以通过自动协商来建立。自动协商通常是由IKE(Internet Key Exchange)[HC98, MSST98, Pip98]完成的。 IKE的协商分为两个阶段:第一阶段和第二阶段。第一阶段认证双方身份,交换密钥信息,选择密码算法,从而建立起一个安全的通道。第二阶段在这个安全的通道的保护下,以较少的报文交换协商密码算法组件和密钥,为IPSEC建立SA。
猜您喜欢
评论