请教:
在ipsec vpn配置中,
有dh group1 /group2之类的,
这个dh是用来干什么的呀?而group1 group2又是什么的呀?
有什么区别的呀?
谢谢。
(0)
最佳答案
采用的DH组越长,安全性越高,但是对设备性能要求也就越高,如果目前来说,IPsec一阶段都是默认使用dh group1,而在二阶段通常不使用dh组,因为太耗性能,会导致传输性能大打折扣。
如果有兴趣可以去研究一下Diffie-Hellman算法。
(0)
感谢九段大神的补充!
非常感谢两位,其实DH算法是用来干什么的呀?是加密还是认证的呀?加密已经有如RSA之类的?认证不是有SHA1之类的吗?为什么还需要这个DH的呢?谢谢。
用户密钥交换的,有一套特有的dh算法,这样不需要在线路上传输明文密钥了,通过一系列随机数计算,还是那句话,有兴趣可以去研究一下Diffie-Hellman算法,这个算法不难,但是还比较有趣的
谢谢,我觉得疑惑,因为既然有RSA可以保护密钥安全的到达对端,为什么要DH的呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明