ESP通过两种模式提供了更大的应用灵活性:传输模式和隧道模式。IPSECPacket可以在隧道模式下使用传输模式来压缩原始IP地址和数据,这通常在主机(客户端或)上实现ESP时使用。传输模式使用原始明文IP报头,并且仅加密数据。(在路由器中的实现:路由器实现有两种类型:原始实现:IPsec集成在路由器的软件中,这与主机OS集成实现类似。BITW):IPSec在硬件设备中实现,它直接访问路由器的物理接口。
AH注重ip报头的完整性和认证性,但没有对数据部分进行加密。ESP支持两种工作模式:传输模式和隧道模式,因此有所不同。ESP协议的基本定义与实际提供安全服务(机密性和身份验证服务)的算法的定义是分离的。ESP是的。TunnelingMode和TransportMode可以在两个安全之间建立安全性。
感谢您的来访,获取更多精彩文章请收藏本站。
© 版权声明
THE END
暂无评论内容