内容简介
第一部分 概论
第1章 加密历史与技术
1.1 加密历史
1.2 Internet的崛起
1.3 Internet的安全
1.4 加密工具
1.4.1 加密基础
1.4.2 机密性
1.4.3 对称加密算法
1.4.4 不对称加密算法
1.4.5 身份验证和完整性
1.4.6 身份验证
9.3.5 传送模式头处理
1.4.7 消息的完整性
1.4.8 密钥交换
1.4.9 Diffie-Hellman
1.4.10 RSA密钥交换
1.5 加密的概念
1.5.1 完美向前保密
1.5.2 服务否认
1.6 更多的资讯
第2章 TCP/IP综述
2.1 导引
2.2 TCP/IP入门
2.2.1 协议堆栈
2.2.2 数据流
2.2.4 Ipv4
2.3 定址
2.2.3 网络层
2.3.1 Ipv4头
2.3.2 Ipv6
2.3.3 分段
2.3.4 ICMP
2.3.5 多播
2.3.6 传送层
2.4 域名系统
2.5 保密的层次
2.5.1 应用层
2.5.2 传送层
2.5.3 网络层
2.5.4 数据链路层
第3章 IP安全综述
3.1 结构
3.2 封装安全载荷
3.3 验证头(AH)
3.4 Internet密钥交换
第二部分 详细分析
第4章 IPSec体系
4.1 导引
4.2 IPSec发展规划
4.3 IPSec的实施
4.3.1 在主机实施
4.3.2 OS集成
4.3.3 堆栈中的块
4.3.4 在路由器中实施
4.4 IPSec的模式
4.4.1 传送模式
4.4.2 通道模式
4.5 安全联盟
4.5.1 安全参数索引(SPI)
4.5.2 SA管理
4.5.3 创建
4.5.4 删除
4.5.5 参数
4.5.6 安全策略
4.5.7 选择符
4.6 IPSec处理
4.6.1外出
4.6.2 进入
4.7 分段
4.8 ICMP
第5章 封装安全载荷(ESP)
5.1 ESP头
5.2 ESP模式
5.3 ESP处理
5.3.1 处理外出数据包
5.3.2 处理进入数据包
第6章 验证头(AH)
6.1 AH头
6.2 AH模式
6.2.1 传送模式
6.2.2 通道模式
6.3 AH处理
6.3.1 输出处理
6.3.2 输入处理
第7章 Internet密钥交换
7.1 ISAKMP
7.1.1 消息和载荷
7.1.2 交换和阶段
7.1.3 策略协商
7.2 IKE
7.2.1 主模式交换
7.2.2 野蛮模式交换
7.2.3 快速模式交换
7.2.4 其他IKE交换
7.3 IPSec DOI
7.4 小结
第三部分 配置问题
第8章 策略
8.1 导引
8.2 策略定义的要求
8.3 策略的表示与分布
8.4.1 内核支持
8.4 策略管理系统
8.4.2 IKE支持
8.5 配置
8.6 策略的设置
第9章IPSec的实施
9.1 导引
9.2 实施结构
9.2.1 IPSec基本协议
9.2.2 SPD和SADB
9.2.3 IKE
9.2.4 策略管理系统
9.3 IPSec协议处理
9.3.1 外出处理
9.3.2 SPD处理
9.3.3 IKE处理
9.3.4 SA处理
9.3.6 ESP处理
9.3.7 AH处理
9.3.8 通道模式处理
9.3.9 多头处理
9.3.10 进入处理
9.4 分段和PMTU
9.4.1 主机实施
9.4.2 路由器实施
9.5 ICMP处理
第10章 实用IP安全技术
10.1 端到端安全
10.2 虚拟专用网络
10.3 Road Warrior
10.4 嵌套式通道
10.5 链式通道
第11章IPSec的未来
11.1 压缩
11.2 多点传送
11.2.1 源验证
11.2.2 密钥管理
11.2.3 多播通信的密钥管理
11.2.4 源多播密钥分配
11.2.5 MKMP
11.3 密钥恢复
11.4 L2TP
11.5 公共密钥结构