无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

您現(xiàn)在的位置: 通信界 >> 數(shù)據(jù)通信 >> 技術(shù)正文  
 
安全路由器組網(wǎng)及IPSec技術(shù)詳細(xì)解說
[ 通信界 / korn / m.k-94.cn / 2007/1/22 11:22:17 ]
 

korn

    利用安全路由器組網(wǎng)

    個大的企業(yè)/公司需要把分布在全國的各個分公司或辦事處通過廣域網(wǎng)聯(lián)系起來,做到相互之間共享信息資源,由于需要在公用的數(shù)據(jù)網(wǎng)上傳輸數(shù)據(jù),眾所周知在公用的數(shù)據(jù)網(wǎng)上傳輸數(shù)據(jù)信息并不是特別的安全。

    為了提高所傳輸?shù)臄?shù)據(jù)的安全性可以考慮使用安全路由器。安全路由器可以隱藏公司內(nèi)部的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,同時還可以加密需要傳輸?shù)臄?shù)據(jù),從而做到即使傳輸?shù)臄?shù)據(jù)在公網(wǎng)上給其它用戶攔截到時,他們也不能通過IP包來獲取公司內(nèi)部的網(wǎng)絡(luò)IP地址及了解到內(nèi)部的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,經(jīng)過加密的數(shù)據(jù),沒有專門的解密工具一般的用戶是不可能知道所傳輸?shù)臄?shù)據(jù)包的內(nèi)容。使用安全路由器的網(wǎng)絡(luò)拓?fù)鋱D如下圖所示:

    圖  利用安全路由器組網(wǎng)

    由于安全路由器具有數(shù)據(jù)加密的功能,局域網(wǎng)上的需要傳輸?shù)臄?shù)據(jù)在通過安全路由器向外發(fā)送時,安全路由器會根據(jù)一定的加密算法把數(shù)據(jù)加密,接收到該數(shù)據(jù)的對端也要使用相同的算法才能把數(shù)據(jù)還原。

    安全路由器的IPSec的隧道模式還具有隱藏內(nèi)部網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖的功能,安全路由器對所有需要發(fā)送的IP包,進(jìn)行重新封裝,在原來的IP包上封裝源和目的網(wǎng)關(guān)的IP地址;目的路由器對接收到的IP包,先去掉IPSec所增加的IP包頭,然后再根據(jù)IP包的源和目的地址,把該IP包發(fā)送到局域網(wǎng)上的目的主機(jī)上。

    如上圖所示,當(dāng)局域網(wǎng)A上的用戶要給局域網(wǎng)B上的用戶發(fā)送數(shù)據(jù)時,首先A用戶的IP報文通過出口安全路由器時被重新打包,在原來的IP包上封裝源和目的網(wǎng)關(guān)的IP地址,封裝后的IP報文傳送到目的地B端的安全路由器時,可被自動識別出來,同時IP報文重新被解包,最終傳送到B端用戶。

    IPSec技術(shù)介紹

    IPSec是一個開放式標(biāo)準(zhǔn)的框架。基于IETF開發(fā)的標(biāo)準(zhǔn),IPSec可以在一個公共IP網(wǎng)絡(luò)上確保數(shù)據(jù)通訊的可靠性和完整性。IPSec對于實(shí)現(xiàn)通用的安全策略所需要的基于標(biāo)準(zhǔn)的靈活的解決方案提供了一個必備的要素。

    TCP/IP協(xié)議簇提供了一個開放式協(xié)議平臺,正將越來越多的部門和人員用網(wǎng)絡(luò)連接起來,網(wǎng)絡(luò)正在快速地改變著我們工作和生活的方式,但是安全性的缺乏已經(jīng)減慢了聯(lián)網(wǎng)的發(fā)展速度。目前網(wǎng)絡(luò)面臨的各種威脅包括保密數(shù)據(jù)的泄露、完整性的破壞、身份偽裝和拒絕服務(wù)等。

    首先是保密數(shù)據(jù)的泄露。一個罪犯可能會在公網(wǎng)上竊聽保密性數(shù)據(jù)。這個可能是目前互相通信之間的最大障礙。沒有加密,每個發(fā)送的信息可能被一個未被授權(quán)的組織所竊聽。由于早期協(xié)議對安全考慮的匱乏,各種用戶驗(yàn)證信息如用戶名或口令均以明碼在網(wǎng)絡(luò)上傳輸。竊聽者可以很容易得到用戶的帳戶信息

    其次是數(shù)據(jù)完整性的破壞。即使數(shù)據(jù)不是保密的,還要確保數(shù)據(jù)完整性。也許你不在乎別人看見你的交易過程,但你肯定在意交易是否被篡改。如果一旦你能用向銀行驗(yàn)證你的身份,你一定想確保交易本身的內(nèi)容不會被以某種方式被修改,如存款數(shù)額不會被修改。

    再次是身份偽裝。除了保護(hù)數(shù)據(jù)本身以外,你肯定還要保護(hù)自己的身份。一個聰明的入侵者可能會偽造你的有效身份,存取只限于你本人可存取的保密信息。目前許多安全系統(tǒng)依賴于IP地址來唯一地識別用戶。不幸的是,這種系統(tǒng)很容易被欺騙并導(dǎo)致侵入。

    另一種威脅是拒絕服務(wù)。一旦聯(lián)網(wǎng)之后,必須確保系統(tǒng)隨時可以工作。在過去數(shù)年內(nèi),攻擊者已在TCP/IP協(xié)議簇及其具體實(shí)現(xiàn)中發(fā)現(xiàn)若干弱點(diǎn),以使他們可造成某些計算機(jī)系統(tǒng)崩潰。

    對于抵抗上述威脅保障網(wǎng)絡(luò)安全并沒有一個簡單的答案。加密和驗(yàn)證是抵抗上述威脅保障的關(guān)鍵服務(wù)。很明顯,如果數(shù)據(jù)在傳輸過程中加密,那么sniffer就不能偵聽和篡改。而網(wǎng)絡(luò)層驗(yàn)證可以防止身份偽裝和拒絕服務(wù)。如果設(shè)備能正確識別數(shù)據(jù)的來源,那么就很難模仿一個友好的設(shè)備去實(shí)現(xiàn)拒絕服務(wù)的攻擊。

    為實(shí)現(xiàn)IP網(wǎng)絡(luò)上的安全,IETF建立了一個Internet安全協(xié)議工作組負(fù)責(zé)IP安全協(xié)議和密鑰管理機(jī)制的制定。經(jīng)過幾年的努力,該工作組提出一系列的協(xié)議,構(gòu)成一個安全體系,總稱為IPSecurityProtocol,簡稱為IPSec。

    IPSec主要包括兩個安全協(xié)議AH(AuthenticationHeader)和ESP(EncapsulatingSecurityPayload)及密鑰管理協(xié)議IKE(Internet Key Exchange)。AH提供無連接的完整性、數(shù)據(jù)發(fā)起驗(yàn)證和重放保護(hù)。ESP 還可另外提供加密。密鑰管理協(xié)議IKE 提供安全可靠的算法和密鑰協(xié)商。這些機(jī)制均獨(dú)立于算法,這種模塊化的設(shè)計允許只改變不同的算法而不影響實(shí)現(xiàn)的其它部分。協(xié)議的應(yīng)用與具體加密算法的使用取決于用戶和應(yīng)用程序的安全性要求。

    IPSec可以為IP提供基于加密的互操作性強(qiáng)高質(zhì)量的通信安全,所支持的安全服務(wù)包括存取控制、無連接的完整性、數(shù)據(jù)發(fā)起方認(rèn)證和加密。這些服務(wù)在IP上實(shí)現(xiàn),提供IP層或IP層之上的保護(hù)。實(shí)現(xiàn)網(wǎng)絡(luò)層的加密和驗(yàn)證可以在網(wǎng)絡(luò)結(jié)構(gòu)上提供一個端到端的安全解決方案。這樣終端系統(tǒng)和應(yīng)用程序不需要任何改變就可以利用強(qiáng)有力的安全性保障用戶的網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)。因?yàn)榧用軋笪念愃朴谕ǔP報文,因此可以很容易通過任意IP網(wǎng)絡(luò),而無須改變中間的網(wǎng)絡(luò)設(shè)備。只有終端網(wǎng)絡(luò)設(shè)備才需要了解加密,這可以大大減小實(shí)現(xiàn)與管理的開銷。由于IPSec的實(shí)現(xiàn)位于網(wǎng)絡(luò)層上,實(shí)現(xiàn)IPSec的設(shè)備仍可進(jìn)行正常的IP通信,這樣可以實(shí)現(xiàn)設(shè)備的遠(yuǎn)程監(jiān)控和配置。

 

作者:korn 合作媒體:通信世界網(wǎng) 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營商語音能力開放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計算
普通技術(shù) 簡析5G時代四大關(guān)鍵趨勢
普通技術(shù) 國家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無源光網(wǎng)絡(luò)承載5G前傳信號可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機(jī)
普通對話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰(zhàn)越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業(yè)
普通對話 網(wǎng)易董事局主席丁磊:中國正在引領(lǐng)全球消費(fèi)趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯(lián)通研究院院長張?jiān)朴拢弘p輪驅(qū)動下,工業(yè)
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構(gòu)建自己的云平臺
通信前瞻
楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發(fā)揮綜合優(yōu)勢
普通對話 黃宇紅:5G給運(yùn)營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對話 陳志剛:提速又降費(fèi),中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發(fā)布新品單元塊 推動eFPGA升級
普通對話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管