網際網路密鑰交換

網際網路密匙交換(Internet Key Exchange,IKE)是用於保證虛擬專用網路(VPN)協商、遠程主機或網路接入安全的一項網路安全協定(IPsec)。

網際網路工程任務組(IETF)請求註解2409中詳述道:網際網路密鑰交換定義了協商的自動方法和IPsec安全聯盟(SA)的認證。安全聯盟是為兩個或多個實體間通信所定義的安全策略,實體間的關係通過一個密鑰體現。IKE協定能夠確保全全聯盟通信的安全而無需進行預配置。
作為一個混合協定,IKE在安全連線與密鑰管理協定(ISAKMP)內執行兩個早期的安全協定——Oakley及SKEME。Oakley協定說明了密鑰交換的順序,描述了相關服務(如身份保護及認證);SKEME指定了密鑰交換實際可行的方法;ISAKMP則詳述了密鑰交換和認證的框架。
儘管IKE並非IPsec配置所必須的,但它提供了許多益處,其中包括自動協商和認證、抗重放服務、認證機構(CA)支持和在IPsec會話中交換加密密鑰的功能。

相關詞條

熱門詞條

聯絡我們