IPSec的安全性如何?——微雲專線
IPSec是專門設計為IP提供安全服務的一種協議(其實是一個協議族)。IPSec可有效保護IP資料包的安全,所採取的具體保護形式包括:資料來源驗證;無連線資料的完整性驗證;資料內容的機密性保護;抗重播保護等。
使用 中的認證頭(AH)協議和封裝安全載荷(ESP)協議,可以對IP資料包或上層協議(如UDP和TCP)進行保護,這種保護由IPSec兩種不同的工作模式(分別對應隧道模式和傳輸模式)來提供。其中AH可以驗證資料的起源、保障資料的完整性以及防止相同資料包的不斷重播。ESP除具有AH的所有能力之外,還可選擇保障資料的機密性,以及為資料流提供有限的機密性保障。
AH和ESP協議根據安全聯盟(SA)規定的引數為IP資料包提供安全服務。SA可以手工建立,也可以自動建立。IKE就是IPSec規定的一種用來自動管理SA的協議。IKE的實現可支援協商VPN,也可支援IP地址事先並不知道的遠端接入。IKE必須支援協商方不是SA協商發生的端點的客戶協商模式,這樣可以隱藏端方身份。
雖然到目前為止,全球安全專家普遍認為IPSec是最安全的IP協議,但也並非全是讚美之詞,最主要的批評是它的複雜性,因為系統複雜性是系統安全的主要威脅之一。IPSec有兩個執行模式:傳輸模式和隧道模式,有兩個安全協議:AH和ESP。
AH提供認證,ESP提供認證和/或加密。這導致了額外的複雜性:打算認證一個包的兩臺機器之間的通訊總共有四種模式可供選擇:傳輸/AH,隧道/AH,空加密的傳輸/ESP以及空加密的隧道/ESP,而這些選擇之間的功能和效能差別都很小(因此沒有太大實際意義)。
產生這種問題的原因是IPSec是多個國家的安全專家經過多年的研究和討論後折衷的產物。因此有安全專家已經提出安全協議的設計原則應是多家競爭,擇優使用,正如AES(高階加密標準)那樣。
ATM/幀中繼VPN的“專用”性體現在虛電路連線的是一組閉合的使用者或社群,安全性保證主要來自它的“閉合使用者群(CUG)”的特性,假設運營商不會(惡意)錯誤配置而導致資料傳遞錯誤,不會監聽使用者的流量,不會不經過授權就進入使用者網路,不會被修改,不會被非授權方進行流量分析等,根本不提供認證和加密等安全服務(當然如果使用者需要傳遞特別敏感的資料(如金融資訊)等,通常需要採用使用者自己實施的鏈路加密等方法)。而對於IPSec VPN,連線的也是一組閉合的使用者或社群,但這時提供的安全服務還包括認證和加密等。因此可以這樣認為,IPSec比傳統的ATM/幀中繼 VPN更強的安全服務,是到目前為止最為安全的VPN技術。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69984354/viewspace-2761045/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- MPLS QoS的實現——微雲專線
- 人工智慧時代,企業的未來離不開雲專線——微雲專線人工智慧
- 使用IPSec策略和規則提升網路安全性(二)
- 安全系列之二:如何利用IPSec(證書)保證遠端桌面的安全性!(下)
- IPSEC VPN閘道器構建高安全性的資料採集系統
- 解析天翼雲IPsec VPN和SSL VPN的區別
- 如何配置網路地址轉換(NAT)—Vecloud微雲Cloud
- IPsec
- 5G時代,MPLS WAN如何發展?-vecloud微雲Cloud
- 專案中對外暴露的http介面的安全性如何保證HTTP
- IT安全性如何提高
- MSTP專線和SDH專線該如何選擇?——VecloudCloud
- 如何保證MongoDB的安全性?MongoDB
- redis安全性很高,但是如何訪問redis中其他專案的鍵值?Redis
- 微核心專題系列
- vnc連線雲主機,如何在Windows中用vnc連線雲主機VNCWindows
- 如何知道協議在哪個OSI層上執行?—Vecloud微雲協議Cloud
- IPsec知識
- Linux對ipsec的支援Linux
- 產業安全專家談丨如何建立雲上網路安全的“第一道防線”?產業
- 微前端如何落地?前端
- CESAsia專題|微鵝展示無線充電,智慧手機的無線充電時代何時來臨?
- 雲伺服器的安全性遭到了質疑伺服器
- 在雲中實現左移安全性
- 雙絞線,同軸電纜和光纖電纜之間的區別—Vecloud微雲Cloud
- 增加SSH無密碼信任連線的安全性密碼
- 微前端專案部署方案前端
- 如何提高代理伺服器的安全性?伺服器
- IPSec組播概要
- 利用Ipsec禁用QQ
- 小微企業的VDI研發雲桌面方案
- 企業雲盤如何解決企業資料檔案的安全性和私密性
- 什麼是防火牆?—Vecloud微雲防火牆Cloud
- SecureCRT---提升遠端連線的安全性與效率Securecrt
- 華納雲:iplc專線節點是什麼意思
- SQLServer安全性專題一:簡介SQLServer
- 微專案:名片管理系統
- 多雲時代,海外微軟Azure雲與國內阿里雲專線打通效能測試微軟阿里