博客统计信息

51cto推荐博客
用户名:xubenxin
文章数:104
评论数:420
访问量:191763
无忧币:3730
博客积分:3306
博客等级:7
注册日期:2006-12-20

我的技术圈(3)

更多>>
利用IPSec实现网络安全之三(身份验证和加密数据)
2008-09-08 16:17:58
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://windows.blog.51cto.com/92193/97968
 
作者:许本新
在上两篇中我们一起讨论了关于利用IPsec实现禁用协议和端口的相关知识,其实IPsec真正能够让用户感觉到安全放心的功能并不局限于此,IPsec的功能是相当的强大,今天我们就继续来讨论如何利用IPsec实现身份验证和数据加密的功能。
一般的网络,特别是用户在借用Internet进行数据传输的过程中,用户的数据往往都是直接暴露在Internet中,大家可以想象直接暴露的数据是多么的危险,特别是一些企业的重要的机密数据,商业间谍或者一些别有用心的人可以很轻易的获取这些没有任何处理直接暴露的数据。其实windows server 2003系统中本身就继承一个非常优秀的工具IPsec利用它就可以实现对数据的加密和身份验证,从而实现对数据的保护。
Ping命令我想大家都是非常熟悉的,一次Ping需要经过4个来回也就8组数据,这些数据其实都是没有加密的,我们先来看看Ping包内部的数据是什么。如图1所示。

1
这里我使用的是NM31_Release_x86.msi(微软站点下载)软件抓的Ping包,大家可以清晰的看到红色方框中的数据就是Ping包数据,是没有经过加密的,当网络黑客通过相关工具就可以解读出数据包中的数据,其实网络中其他协议都存在类似的现象。所以需要大家特别注意。
下面我就以Ping命名为例,通过IPsec对Ping包加密,然后大家可以依此为契机举一反三,得出对其它协议的处理。
步骤一、
利用MMC打开IPsec,然后通过右击“IP安全策略,在本地计算机”,给策略取一个名字。注意IPsec也可以针对域计算机生效。
 
步骤二、右击新建立的策略,选择“属性”对当前策略编辑。
 
 
 
 
 
 
 
 
 
 
步骤三、验证
 
 
最后可以看见Ping包内部的数据已经是不可见的了,协商成功,加密成功,另外利用IPsec还可以实现对VPN隧道实现保护,方法与上类似,所以就不再叙述了。
 
 

本文出自 “阿娣” 博客,请务必保留此出处http://windows.blog.51cto.com/92193/97968

分享至
更多
一键收藏,随时查看,分享好友!
huangyouliang10
1人
了这篇文章
类别:系统安全技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
2008-09-08 17:24:20
有点意思。

2008-09-09 09:09:39
好文章 学习中

2008-09-10 10:49:26
完结篇啦,有些意犹未尽的感觉,呵呵。

2009-04-19 12:06:38
很强大的windows 安全组策略

2009-06-10 17:53:42
许老师,请教一个问题,我的移动硬盘其中两个分区变成ARW格式了,怎么修复过来,原来是ntfs格式,用chkdsk x: /f命令提示说chkdsk无法决定卷版本和状态,chkdsk被中止。这怎么办?

2010-07-25 15:46:18
假如在IPSEC里,启用了域认证或证书认证,只有域成员之间才可以安全的通讯。那么如果启用了IPSEC的PC脱机(网线被拔出),这时用一台外来笔记本电脑通过直连网线与PC连接,它们之间还能通讯吗?分以下几种情况:
1:PC在安全模式下脱机;
2:PC在带网络连接的安全模式下脱机;
3:PC在正常启动模式下脱机;
4:笔记本电脑没有加入域;
5:笔记本电脑已加入域;

 

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: