1. 程式人生 > >IPsec 認證頭協議(IPsec AH)--網路大典

IPsec 認證頭協議(IPsec AH)--網路大典

       IPsec 認證頭協議(IPsec AH)是 IPsec 體系結構中的一種主要協議,它為 IP 資料報提供無連線完整性與資料來源認證,並提供保護以避免重播情況。一旦建立安全連線,接收方就可能會選擇後一種服務。 AH 儘可能為 IP 頭和上層協議資料提供足夠多的認證。但是,在傳輸過程中某些 IP 頭欄位會發生變化,且傳送方無法預測當資料包到達接受端時此欄位的值。 AH 並不能保護這種欄位值。因此, AH 提供給 IP 頭的保護有些是零碎的。

  AH 可被獨立使用,或與 IP 封裝安全負載(ESP)相結合使用,或通過使用隧道模式的巢狀方式。在通訊主機與通訊主機之間、通訊安全閘道器與通訊安全閘道器之間或安全閘道器與主機之間可以提供安全服務。 ESP 提供了相同的安全服務並提供了一種保密性(加密)服務,而 ESP 與 AH 各自提供的認證其根本區別在於它們的覆蓋範圍。特別地,不是由 ESP 封裝的 IP 頭欄位則不受 ESP 保護。

更多內容請訪問以下頁面: