IPsec中,通过一些协议处理,可以有效保护分组安全传输。其中能够确保数据完整性,但是不能确保数据机密性是(17),而技能报数数据传输机密性又能保证数据完整性是(18)
(1)AH。认证头(Authentication,Header,AH)是IPSec体系结构中一种主要协议,它为IP数据报提供完整性检查与数据源认证,并防止重放攻击。AH不支持数据加密。AH常用摘要算法(单向Hash函数)MD5和SHA1实现摘要和认证,确保数据完整。(2)ESP。封装安全载荷(Encapsulating,Security,Payload,ESP)可以同时提供数据完整性确认和数据加密等服务。ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA-1来实现摘要和认证,确保数据完整。
(17)AH (18)ESP









