IPsec(网络层安全协议)主要包含三个关键组件,而不是三层协议。这些组件协同工作以提供安全通信:
认证头(Authentication Header, AH):AH协议为IP数据包提供认证和完整性检查,但不提供加密。它可以确保数据在传输过程中没有被篡改。
封装安全有效载荷(Encapsulating Security Payload, ESP):ESP协议提供了数据的加密、认证和完整性保护。它既可以对数据进行加密以保护其隐私,也可以提供数据完整性和数据源认证服务。
安全关联(Security Association, SA):SA是一种连接,它包含了所有必要的参数来执行AH和ESP所需的加密和认证过程。这些参数包括密钥、加密算法和其他用于安全通信的协议细节。
这三个组件结合起来,为IP层数据传输提供了一个安全的环境,使得IPsec能够在端对端或网关对网关的情况下安全地传输数据。