-
IKE是指IPSec定義的密鑰交換技術(shù)。它沿用了ISAKMP的基礎(chǔ)、OAKLEY的模式及SKEME的共享和密鑰更新技術(shù),從而定義出了自己獨(dú)一無二的驗(yàn)證加密生成技術(shù)和共享策略協(xié)商技術(shù)。IKE協(xié)議依靠對(duì)稱密碼體制、非對(duì)稱密碼體制和散列函數(shù),提供了諸多的交換模式和相關(guān)的選項(xiàng)。
2018-04-20
-
為了保證數(shù)據(jù)在VPN傳輸過程中的安全性,不被非法用戶竊取或篡改,一般都在VPN隧道的起點(diǎn)進(jìn)行加密,在隧道終點(diǎn)再對(duì)其進(jìn)行解密。
2018-04-20
-
GRE(generic routing eucapsuluation),即通用路由封裝協(xié)議,主要用于源路由和目的路由之間所形成的隧道。GRE隧道通常是點(diǎn)到點(diǎn)的,即隧道只有一個(gè)源地址和一個(gè)目的地址。隨著技術(shù)的進(jìn)步,現(xiàn)在也有通過使用下一跳路由協(xié)議NHRP實(shí)現(xiàn)點(diǎn)到多點(diǎn)的GRE隧道。
2018-04-20
-
IPsec(IP security,IP網(wǎng)絡(luò)層安全標(biāo)準(zhǔn))支持IPv4和IPv6,可以“無縫”地為IP層引入安全特性,并為數(shù)據(jù)源提供身份驗(yàn)證、完整性檢查及機(jī)密性保證機(jī)制。
2018-04-20
-
成本低。投資小,只需購買相關(guān)的VP N設(shè)備,并向本地ISP購買一定帶寬的接入服務(wù)。
2018-04-20