IPsec
IPsec ※ 基本要點 ※ Integrity (完整性): 訊息收發一致 [MD5, SHA]Authentication (身份認證): 證明對方身份 [PSK, RSA, Key Management]Confidentiality (加密): 隱藏訊息 [DES, 3DES, AES, SEAL] IKEv1還是IKEv2?IKEv1: Phase I 可選Main/Aggregate Mode,IKEv2: Phase I 只有4 msg, 同時支援NAT-T,AES加密, EAP認證 ※ IKEv1 Phase I ※ IKEv1 Phase I (Phase I 建立加密管道)(金鑰交換), udp500/4500:設定IKE SA, SADB 想用Main Mode 定 Aggregate Mode?Main Mode: 可以加密對家身份. 但6-ways handshakeAggregate …