IKE与ISAKMP

IPsec Processing Model

Internet金钥交换(IKE)是IPsec的关键体系结构组件。 它用於执行相互身份验证以及建立和维护安全关联(SA)。 IKE有两个版本,版本1和版本2。新的IKEv2无法与IKEv1互操作。

  • IKEv1描述了“一种协议,该协议将Oakley的一部分和SKEME的一部分与ISAKMP结合使用,以获取用於ISAKMP以及其他安全关联(例如AH和ESP)的经过身份验证的金钥材料。” (RFC 2409)
  • ISAKMP可以视为IKEv1的一部分,因为Internet安全协会和金钥管理协议(ISAKMP)提供了用於身份验证和密钥交换的框架,而IKEv1定义或标准化了细节。

原始出处: IPsec and Non-repudiation


<<:  JSDC 2020 回顾 - AMP 最佳实践

>>:  前端工程学习日记第1天

[Golang]单元测试(testing)名称规则-心智图总结

1. Go语言对於测试程序码的文件名称? 档案名称必须要以"_test"为结尾。...

从零开始学3D游戏设计:游戏资料储存基础

这是 Roblox 从零开始系列,游戏资料章节的第一个单元,你将会学习如何进行游戏资料的储存 【Yo...

DAY18 MongoDB Replication 实战

DAY18 MongoDB Replication 实战 本篇我们要使用 Dcoker compos...

规划

大家好, 因为工作不太常用到AI/ML, 所以我自身会想要去多看多了解, 才不会脱钩 想当初整整研究...

DAY30 - side project 的尾巴,反省与展望

side project 的尾巴,好好地来反省一下有哪里做不好,与未来有什麽做更好的地方 写一个自己...