请教:
在ipsec vpn配置中,
有dh group1 /group2之类的,
这个dh是用来干什么的呀?而group1 group2又是什么的呀?
有什么区别的呀?其与传统的认证如md5,与对称加密des,非对称加密rsa又有什么关系的呢?(之前问过类似的问题,但依然无法理解,如果可以的话,最好用自己通俗的话解释一下吧,谢谢)。
谢谢。
(0)
最佳答案
这是确定IKE交换过程中安全保护的强度,包括认证方法、加密算法、认证算法、DH group。
[F1070-ike-proposal-1]dh?
dh Specify the Diffie-Hellman (DH) group to be used in IKE phase 1 negotiation
Diffie-Hellman 由Whitfield Diffie和Martin Hellman在1976年公布的一种密钥一致性算法。Diffie-Hellman是一种建立密钥的方法,而不是加密方法。然而,它所产生的密钥可用于加密、进一步的密钥管理或任何其它的加密方式。
[F1070-ike-proposal-1]dh ?
group1 Diffie-Hellman group 1 (768-bit)
group14 Diffie-Hellman group 14 (2048-bit)
group2 Diffie-Hellman group 2 (1024-bit)
group24 Diffie-Hellman group 24 (2048-bit, 256-bit subgroup)
group5 Diffie-Hellman group 5 (1536-bit)
DH group位数越大安全性越高,但是处理速度会相应减慢。应该根据实际组网环境中对安全性和性能的要求选择合适的DH group。
(0)
非常感谢,能否通俗的针对我提的问题回复一下呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
非常感谢,能否通俗的针对我提的问题回复一下呢?