AH技術

AH技術是指可以證明數據起源地,保證數據的完整性以及防止相同數據包的不斷重播,能有力地防止黑客截斷數據包或向網路插入偽造的數據包。ESP將需要保護的用戶數據進行加密後再封裝到IP包中。ESP除了具有AH的功能外,還可選擇保證數據的機密性以及數據流提供有限的機密性保障,從而保證數據的完整性、真實性。

AH或ESP所提供的安全保障,完全依賴於採用的非對稱加密算法或共享密鑰的對稱加密算法以及密鑰交換技術,所以第三類接入方式為IP隧道安全方式。從用戶終端至接入節點使用了PPP協定,而接入點至ISP使用IPSec,從而在用戶至ISP間構成一個IP層隧道。由於IPSec是從上層向下層擴展來實現IP接入的,其缺點是實現複雜,嚴密性差等。

相關詞條

熱門詞條

聯絡我們