IPSec在 ike proposal阶段配置的 加密方式 和 ipsec transform-set 中配置的 加密方式
可不可以理解为 :
ike proposal配置的 是一种 非对称协商,协商出来的是 非对称密钥
ipsec transform-set配置的加密方式是 对称协商,在ike阶段协商出来的 非对称密钥的保护之下 进行协商的 对称密钥
(0)
最佳答案
IKE Proposal阶段配置的加密方式是用于在IKE的加密和身份验证阶段使用的,它确定了IKE中使用的加密算法、Hash算法和Diffie-Hellman密钥交换算法等,可以理解为在双方协商出一个非对称密钥后,用于保护IKE协议传输过程中的数据完整性、保密性和身份认证。
而IPSec Transform-Set中配置的加密方式主要是用于保护实际的IP数据包,即采用对称密钥来加密和解密IP数据包,它确定了IPSec中使用的加密和认证算法,包括加密算法、Hash算法、认证算法和虚拟链路技术等。
两者都用于加密保护数据,但加密方式和密钥类型不同,IKE Proposal阶段使用的是非对称密钥,而IPSec Transform-Set中使用的是对称密钥。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论