IPSec工作在TCP/IP协议栈(14)层,为TCP/IP通信提供访问控制机密性、数据源验证、抗重放、数据完整性等多种安全服务。IPSec是实现建立安全分组流密钥交换协议是(15)协议。IPsec在传输数据过程中,若所有数据经过处理之后,重新封装一个新IP头在发送。则IPsec工作在(16)模式。
(14)网络(15)IKE, (16)隧道模式
IPSec工作在TCP/IP协议栈网络层,为TCP/IP通信提供访问控制机密性、数据源验证、抗重放、数据完整性等多种安全服务。IPSec是一个协议体系,由建立安全分组流密钥交换协议和保护分组流协议两个部分构成,前者即为IKE协议,后者则包含AH、ESP协议。IPsec可以工作在传输模式和隧道模式,其中传输模式下AH和ESP处理后IP头部不变,而隧道模式下AH和ESP处理后需要新封装一个新IP头。









