目录
VPN概述
需求场景
VPN诞生的原因
VPN概述
VPN的分类
根据建设的单位不同分类
根据组网方式不同来进行分类
根据VPN技术所实现的层次进行划分
VPN的常用技术
VPN的核心技术 --- 隧道技术 --- 封装技术
身份认证技术
加解密技术
数据认证技术
密钥管理技术
数据的安全传输
密码学
古典加密算法
近/现代加密算法
对称加密算法
异或算法(不进位加法)
流加密算法
分组加密算法(块加密算法)
加密算法分类
最常使用的对称加密算法 --- DES/3DES,AES
DES和3DES和AES的区别
对称加密算法的一些问题
非对称加密算法
对称加密和非对称加密的区别
DH算法 --- 密钥交换算法(Diffie - Hellman)
身份认证和数据认证技术
数据认证过程(完整性)
身份认证过程
数字证书
PKI体系
常见的证书类型
数据安全传输的过程(包含上面步骤并且有解释)
VPN概述
需求场景
VPN诞生的原因
VPN概述
虚拟专用网,是指依靠ISP或者其他NSP或者企业自身,构建的专用的安全的数据通信网络,只不过,这个专线网络是逻辑上的,而不是物理上的,所以叫做虚拟专用网。
VPN的分类
根据建设的单位不同分类
根据组网方式不同来进行分类
1,Client to LAN VPN(ACCESS VPN)
根据VPN技术所实现的层次进行划分
VPN的常用技术
VPN的核心技术 --- 隧道技术 --- 封装技术
身份认证技术
加解密技术
数据认证技术
密钥管理技术
也就是对于秘钥进行管理。
数据的安全传输
密码学
古典加密算法
近/现代加密算法
对称加密算法
异或算法(不进位加法)
流加密算法
秘钥加解密过程:
分组加密算法(块加密算法)
加密算法分类
最常使用的对称加密算法 --- DES/3DES,AES
DES和3DES和AES的区别
对称加密算法的一些问题
非对称加密算法
对称加密和非对称加密的区别
DH算法 --- 密钥交换算法(Diffie - Hellman)
思路1:
思路2:
身份认证和数据认证技术
数据认证过程(完整性)
身份认证过程
数字证书
PKI体系
常见的证书类型
数据安全传输的过程(包含上面步骤并且有解释)
- 发送者这边将原始信息进行hash算法对它进行加密,生成信息摘要。
- 然后再将信息摘要用发送者的私钥进行加密,生成数字签名。
- 发送者这边将自己的身份信息和认证机构消息和自己的公钥通过CA机构的私钥对证书内容进行签名,然后发送者将原始信息,数字签名和发送者的证书用对称加密的方法使用秘钥进行加密,生成了加密信息。
- 在使用接受者的公钥将对称加密的秘钥进行加密,生成秘钥信封。
- 将加密信息和秘钥信封发给接受者。
- 接受者将秘钥信封使用自己的私钥进行解密,得到对称加密的公钥。
- 在将加密信息用公钥进行解密得到原始数据,数字签名和发送者的证书。
- 接受者这边将原始数据也做hash算法得到信息摘要。
- 然后通过得到的发送者的证书用CA机构的公钥解密,得到发送者的公钥,在将数字签名用发送者的公钥进行解密,得到信息摘要。
- 最后在比较接受者自己通过hash得到的摘要信息和解密出来的摘要信息是否相同。如果相同则确保了数据的完整性,反之则没有。