IPSec 主模式、快速模式、预共享密钥(2)

发布时间:2021-06-06

CISCO文档

行认证时,认证算法所用的认证密钥。由SKEYID 、SKEYID_d、K经H算出。

SKEYID_e:用于在IKE第二阶段协商中,为信道中传输的数据进行加密是,加密算法所用的

加密密钥。由SKEYID_D 、SKEYID_a、K经H算出。

·<实际数据加密密钥>

在快速模式中,最后一条消息发送前,连接的两端必须用和DH 相关的信息生成一个新的DH密钥并用该密钥同SKEYID_d 以及其他一些参数连接生

成IPSec加解密密钥。下面是步骤:

发起者生成的密钥资源:

1, 生成新的DH共享密钥=(Xb') mod p

2, 用于入口的IPSec SA 的IPSec会话密钥=PRF(SKEYID_d,portocol(ISAKMP),新的共享密钥,SPIr,Ni',Nr')

3, 用于出口的IPSec SA 的IPSec会话密钥=PRF(SKEYID_d,portocol(ISAKMP),新的共享密钥,SPIi,Ni',Nr')

响应者生成的密钥资源:

1, 生成新的DH共享密钥=(Xa') mod p

2, 用于入口的IPSec SA 的IPSec会话密钥=PRF(SKEYID_d,portocol(ISAKMP),新的共享密钥,SPIi,Ni',Nr’)

3, 用于出口的IPSec SA 的IPSec会话密钥=PRF(SKEYID_d,portocol(ISAKMP),新的共享密钥,SPIr,Ni',Nr’)

简单介绍1-9个消息的负载

·主模式

主模式共有6条消息,交换3次。

第一个消息

是发起者发送、有5个负载:

1个SA负载:

一个解释域-因为ISAKMP是个一般协议,所以要说明此消息用于IPSec 。

位置-位置定义了一个32位的掩码来表示IPSec 建议与协商是在何种情况下被传送的。

IPSec 主模式、快速模式、预共享密钥(2).doc 将本文的Word文档下载到电脑

精彩图片

热门精选

大家正在看

× 游客快捷下载通道(下载后可以自由复制和排版)

限时特价:7 元/份 原价:20元

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219