產(chǎn)品概述
IPSec VPN網(wǎng)關(guān)基于IPSec( Internet Protocol Security)協(xié)議為用戶提供三層網(wǎng)絡數(shù)據(jù)的保護,提供數(shù)據(jù)完整性保護、數(shù)據(jù)源鑒別、載荷機密性和抗重放攻擊等安全服務。產(chǎn)品支持實體鑒別方式實現(xiàn)數(shù)據(jù)源的鑒別,支持國家標準ISAKMP協(xié)議和ESP加密協(xié)議實現(xiàn)數(shù)據(jù)的完整性保護、機密性保護和數(shù)據(jù)的抗重放攻擊。
功能特性
數(shù)據(jù)完整性保護:使用國家標準的ISAKMP協(xié)議和ESP協(xié)議對數(shù)據(jù)進行安全完整性校驗和安全封裝,保證數(shù)據(jù)傳輸過程中的完整性。
數(shù)據(jù)源鑒別:使用國家標準的ISAKMP協(xié)議實現(xiàn)密鑰的協(xié)商,協(xié)商過程采用實體鑒別方式,只有通過實體鑒別的數(shù)據(jù)包方能被認可。
載荷機密性:使用國家標準的ISAKMP協(xié)議實現(xiàn)密鑰的協(xié)商,協(xié)商過程嚴格遵循標準對SSP數(shù)據(jù)進行加密保護,保證載荷的機密性。
抗重放攻擊:使用國家標準的ISAKMP協(xié)議協(xié)商密鑰,使用ESP協(xié)議對數(shù)據(jù)進行安全封裝實現(xiàn)抗重放攻擊。
典型部署