设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1511|回复: 13
收起左侧

IPsec-VPN 准备知识-联科教育

[复制链接]
发表于 2013-3-24 09:57:39 | 显示全部楼层 |阅读模式
在学习IPsec技术之前,先要学习以下几点知识
1、加密机制
2、DH密钥交换算法
3、认证机制
4、散列机制
加密机制--密码学分为两类:
对称加密算法---使用一把密匙来对信息提供安全的保护。只有一个密匙,即用来加密,也用来解密
特点:
1、速度快
2、密文紧凑
3、用于大量数据的传送
缺点:
1.密钥分发
2.密钥管理
对称加密代表:DES、3DES、AES
3DES--有三个密匙,用第一个密匙加密,用第二个密匙解密,再用第三个密匙加密
非对称加密---有一对密匙,一个叫公匙,一个叫私匙,如果用其中一个加密,必须用另一个解密。
特点:
1、速度慢
2、密文不紧凑
3、通常只用于数字签名,或加密一些小文件。
非对称加密的代表:RSA、ECC
非对称加密代表RSA--有一对密匙,一个公匙,一个私匙,私匙加密,公匙解密,或者公匙加密,私匙解密
非对称加密可以有两种应用:
1、公钥加密,私钥解密,叫加密
2、私钥加密,公钥解密,叫数字签名
理想的应用方法,用非对称加密法来传送对称加密的密匙,或用在数字签名当中。用对称加密法来加密实际的数据。
数字签名不但证明了消息的内容,还证明了发送方的身份。
密钥化的HASH--使用密钥对生成的消息摘要进行加密时,被称为加密的消息摘要。
diffie-hellman key exchange--DH算法
是一种安全的让通信双方协商出一个共享密匙的方法。
用对方的公匙和自已的私匙产生一个双方都能知道的KEY(也叫共享的密秘),作对称加密用
DH group 1的长度是768位  (产生出的KEY的长度)
DH group 2的长度是1024位
认证机制--(这里所指的是设备的认证,而不是用户的认证)
现代的基本加密技术要依赖于消息之目标接收者已知的一项秘密,关键的问题是如何保障密钥的安全。
1、用户名和密码
2、OTP(one time password)一次性密码
3、生物认证(指纹、眼膜)
4、预共享密钥
5、数字证书
6、加密临时值
散列机制--用来做完整性检验
散列函数(就是HASH)--把一大堆数据经过计算得到一个较小的、定长的值,散列是一种不可逆函数。这意味着一旦明文生成散列,就不可能或者说极端困难再将其由散列转换成明文。
HASH的特点:
1、不管输入什么数据,输出是定长的
2、只要输入有一点微小变化,输出就会发生很大的变化,也就是雪崩效应
3、不可逆   
HASH的算法:
1、md5  提供128位的输出 md5是验证,不是加密技术,用来做哈希
2、SHA  提供160位的输出
HMAC--使用散列的消息认证编码,或者叫密钥化的HASH,是一种使用HASH来进行认证的机制。可以用来做预共享密钥的认证。
联科教育 http://www.iLync.cn

发表于 2013-3-24 10:03:48 | 显示全部楼层
好,概括得不错~
沙发 2013-3-24 10:03:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-24 10:13:37 | 显示全部楼层
板凳 2013-3-24 10:13:37 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-3-24 10:21:13 | 显示全部楼层
{:soso_e163:}
地板 2013-3-24 10:21:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-24 10:44:04 | 显示全部楼层
5# 2013-3-24 10:44:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-24 11:38:23 | 显示全部楼层
6# 2013-3-24 11:38:23 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-7 14:56:34 | 显示全部楼层
7# 2013-4-7 14:56:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-8 13:50:36 | 显示全部楼层
学习了,
8# 2013-4-8 13:50:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-5-3 10:59:27 | 显示全部楼层
哈啊哈哈哈哈
9# 2017-5-3 10:59:27 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-5-3 10:59:32 | 显示全部楼层
哈啊哈哈哈哈
10# 2017-5-3 10:59:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-5-25 16:14:54 | 显示全部楼层
13# 2020-5-25 16:14:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-3-20 13:22:26 | 显示全部楼层
中华人民共和国
14# 2021-3-20 13:22:26 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-5-3 05:40 , Processed in 0.065683 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表