網際網路密鑰交換

網際網路密鑰交換(英語:Internet Key Exchange,簡稱IKE或IKEv2)是一種網上協定,歸屬於IPsec協定族之下,用以創建安全聯結(Security association,SA)。它創建在奧克利協定(Oakley protocol)與ISAKMP協定的基礎之上。使用X.509安全認證。

基本介紹

  • 中文名:網際網路密鑰交換
  • 外文名:Internet Key Exchange
簡介,歷史,IPsec,

簡介

網際網路密鑰交換(英語:Internet Key Exchange,簡稱IKE或IKEv2)是一種網上協定,歸屬於IPsec協定族之下,用以創建安全聯結(Security association,SA)。它創建在奧克利協定(Oakley protocol)與ISAKMP協定的基礎之上。使用X.509安全認證。

歷史

1988年11月,網際網路工程任務組在一系列的RFC檔案中,定義了這個協定,其中包括了RFC 2407,RFC 2408以及RFC 2409。
2005年以後,IKE版本升級到了IKEv2版本,RFC檔案有所更新,其中包括RFC 4306,RFC 4718,RFC 5996以及RFC 7296。

IPsec

網際網路安全協定(英語:Internet Protocol Security,縮寫為IPsec),是一個協定包,透過對IP協定分組進行加密認證來保護IP協定的網路傳輸協定族(一些相互關聯的協定的集合)。
IPsec主要由以下協定組成:一、認證頭(AH),為IP數據報提供無連線數據完整性訊息認證以及防重放攻擊保護;二、封裝安全載荷(ESP),提供機密性、數據源認證、無連線完整性、防重放和有限的傳輸流(traffic-flow)機密性;三、安全關聯(SA),提供算法和數據包,提供AH、ESP操作所需的參數。

相關詞條

熱門詞條

聯絡我們