IPSec第1阶段协商过程
2017-03-22 13:56:14 0 举报
IPSec第1阶段协商过程是建立IPSec安全关联的过程。在这个阶段,两个通信实体(如路由器或主机)通过IKE协议交换信息,以确定如何保护它们之间的通信。这个过程包括以下几个步骤: 1. 双方交换“问候”消息,确认彼此的身份。 2. 双方选择一个加密算法和认证方法。 3. 双方生成一个共享密钥,用于加密和解密数据。 4. 双方创建一个安全策略,定义了如何保护通信。 5. 双方交换一个“创建安全关联”消息,确认安全策略。 6. 双方交换一个“修改安全关联”消息,更新安全策略。
作者其他创作
大纲/内容
接收对端确认的policy
接收方身份和验证数据
发送本地IKE policy
密钥生成
①SA交换完成
发起方policy
发起方密钥生成info
接收方密钥生成info
接收方确认的policy
发起方身份和验证数据
查找匹配的policy
②Key交换完成
Initiator:Phone
Responder:Server
身份验证交换过程验证
③ID交换完成
0 条评论
下一页