Security 什么是IP安全?

Security 什么是IP安全?,security,ip-protocol,Security,Ip Protocol,有没有关于IP安全的简要说明?我们为什么要使用它呢?如果你是说它在IP数据包级别加密网络流量。您使用它来防止其他人(通常)提取通过您的网络传输的数据,特别是要加密的敏感数据,但是所讨论的应用程序不支持加密。加密只是安全性的一个方面。有时候,你并不真正关心数据是否可以被任何人读取——你只是想确保没有人篡改它。在这种情况下,发送方可以使用IP安全性(IPSec)来保护数据的完整性。数据现在是篡改明显的:也就是说,任何篡改数据的企图都将被接收方发现,因为完整性验证将失败。在这种情况下,将使用NULL

有没有关于IP安全的简要说明?我们为什么要使用它呢?

如果你是说它在IP数据包级别加密网络流量。您使用它来防止其他人(通常)提取通过您的网络传输的数据,特别是要加密的敏感数据,但是所讨论的应用程序不支持加密。

加密只是安全性的一个方面。有时候,你并不真正关心数据是否可以被任何人读取——你只是想确保没有人篡改它。在这种情况下,发送方可以使用IP安全性(IPSec)来保护数据的完整性。数据现在是篡改明显的:也就是说,任何篡改数据的企图都将被接收方发现,因为完整性验证将失败。在这种情况下,将使用NULL algo加密(即不加密)和SHA1 algo完整性

另外,请注意,没有完整性保护的加密不是很有用,因为攻击者可以篡改数据,而接收方将无法发现数据。您可能必须使用应用程序级检查来发现篡改,这并不是万无一失的

IPSec还为您提供了防止重播攻击的保护:攻击者将无法捕获数据包并在稍后试图模拟发送者时重播它们

因此,单独使用完整性保护(如果数据不敏感)或完整性加加密