赞
踩
一、 ESP简介
ESP,封装安全载荷协议(Encapsulating SecurityPayloads),是一种Ipsec协议,用于对IP协议在传输过程中进行数据完整性度量、来源认证、加密以及防回放攻击。可以单独使用,也可以和AH一起使用。在ESP头部之前的IPV4、IPV6或者拓展头部,应该在Protocol(IPV4)或者Next Header(IPV6、拓展头部)部分中包含50,表示引入了ESP协议。
二、 ESP传输模式数据包结构
ESP的数据包结构如下:
ESP头部:
(1) 安全参数索引SPI(32位):用来确定唯一的安全联盟
(2) 序列号SequenceNumber(32位):用于保护接收端免受重复操作攻击
ESP尾部:
(1) 填充Padding:字段长范围为0-255,用于将明文扩充到需要加密的长度,同时隐藏载荷数据的真实长度。
(2) 填充长度PadLength(8位):表示填充的字节数
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。