设为首页收藏本站language 语言切换
查看: 1430|回复: 3
收起左侧

[已解决] IKE的第一阶段有点疑问

[复制链接]
发表于 2011-12-19 19:51:39 | 显示全部楼层 |阅读模式
第一阶段:建立ISAKMP SA   协商的是以下信息:

1、对等体之间采用何种方式做认证,是预共享密钥还是数字证书。

2、双方使用哪种加密算法

3、双方使用哪种HMAC方式,是MD5还是SHA

4、双方使用哪种Diffie-Hellman密钥组

5、使用哪种协商模式(主模式或主动模式)

6、还要协商SA的生存期

其中的12356我都理解  但是这个4有什么用不太理解,为什么要建立密钥组?最好能打个比方理解起来方便点。  


                               
登录/注册后可看大图
该贴已经同步到 s5857337的微博
 楼主| 发表于 2011-12-19 20:36:42 | 显示全部楼层
沙发 2011-12-19 20:36:42 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-22 16:09:19 | 显示全部楼层
key length.. group 1 768bit group 2 1024bit group 5 1536bit
板凳 2011-12-22 16:09:19 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-12-22 22:33:26 | 显示全部楼层
hdck 发表于 2011-12-22 16:09
key length.. group 1 768bit group 2 1024bit group 5 1536bit

密钥的长度不是已经在选择加密算法的时候选择了吗  比如aes是256位
地板 2011-12-22 22:33:26 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-4 13:42 , Processed in 0.054871 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表