本书系统地介绍了计算机与网络安全的基本原理,讨论了在IP堆栈的每一层实施安全保障的策略。介绍了IPSec的结构和组件;身份验证和保密性机制;验证头和封装安全载荷的用法;VPN通道传输以及Internet密钥交换(IKE)。最后,本书展望了IPSec的未来,包括最新的压缩、多点传送、机动运算和PKIX技术。\r\n 本书是一本既权威及全面的IPSec指南,无论你是网络或Web专家、软件开发者、还是安全专家,都必须掌握IPSec——而通过本书,你可以做到!
译者序\r\n作者简介\r\n前言\r\n\r\n第一部分 概论\r\n\r\n第1章 加密历史与技术\r\n\r\n1.1 加密历史\r\n1.2 IntCrnet的崛起\r\nl.3 Internet的安全\r\n1.4 加密工具\r\n1.4. 1 加密基础\r\n1.4.2 机密性\r\n1.4.3 对称加密算法\r\n1.4.4 不对称加密算法\r\n1.4.5 身份验证和完整性\r\n1.4.6 身份验证\r\n1.4.7 消息的完整性\r\nl.4.8 密钥交换\r\n1. 4. 9 Diffie-Hellman\r\n1. 4.10 RSA密钥交换\r\n1.5 加密的概念\r\n1.5. 1 完美向前保密\r\nl. 5.2 服务否认\r\n1.6 更多的资讯\r\n\r\n第2章 TCP/lP综述\r\n\r\n2.1 导引\r\n2.2 TCP/lP入门\r\n2. 2.1 协议堆栈\r\n2.2.2 数据流\r\n2. 2.3 网络层\r\n2.2.4 IPv4\r\n2.3 定址\r\n2.3. 1 IPv4头\r\n2.3.2 IPV6\r\n2.3.3 分段\r\n2.3. 4 ICMP\r\n2.3.5 多播\r\n2.3. 6 传送层\r\n2.4 域名系统\r\n2.5 保密的层次\r\n2.5. 1 应用层\r\n2.5.2 传送层\r\n2.5.3 网络层\r\n2. 5.4 数据链路层\r\n\r\n第3章 IP安全综述\r\n\r\n3.1 结构\r\n3.2 封装安全载荷\r\n3.3 验证头(AH)\r\n3.4 Internet密钥交换\r\n\r\n第二部分 详细分析\r\n\r\n第4章 IPSec体系\r\n\r\n4. 1 导引\r\n4.2 IPSec发展规划\r\n4.3 IPSec的实施\r\n4. 3.1 在主机实施\r\n4.3.2 OS集成\r\n4. 3.3 堆栈中的块\r\n4.3.4 在路由器中实施\r\n4.4 IPSec的模式\r\n4. 4.1 传送模式\r\n4. 4. 2 通道模式\r\n4. 5 安全联盟\r\n4.5.1 安全参数索引(SPI)\r\n4. 5.2 SA管理\r\n4. 5.3 创建\r\n4. 5.4 删除\r\n4. 5.5 参数\r\n4.5.6 安全策略\r\n4. 5. 7 选择符\r\n4. 6 IPSec处理\r\n4. 6. 1 外出\r\n4.6.2 进入\r\n4. 7 分段\r\n4.8 ICMP\r\n\r\n第5章 封装安全载荷(ESP)\r\n\r\n5.1 ESP头\r\n5.2 ESP模式\r\n5.3 ESP处理\r\n5.3.1 处理外出数据包\r\n5.3.2 处理进入数据包\r\n\r\n第6章 验证头(AH)\r\n\r\n6. 1 AH头\r\n6.2 AH模式\r\n6. 2.1 传送模式\r\n6.2.2 通道模式\r\n6.3 AH处理\r\n6.3.1 输出处理\r\n6.3.2 输入处理\r\n\r\n第7章 Internet密钥交换\r\n\r\n7. 1 ISAKMP\r\n7. 1.1 消息和载荷\r\n7.1.2 交换和阶段\r\n7. 1.3 策略协商\r\n7.2 IKE\r\n7.2.1 主模式交换\r\n7.2.2 野蛮模式交换\r\n7.2.3 快速模式交换\r\n7.2.4 其他IKE交换\r\n7.3 IPSec DOI\r\n7.4 小结\r\n\r\n第三部分 配置问题\r\n\r\n第8章 策略\r\n\r\n8.1 导引\r\n8.2 策略定义的要求\r\n8.3 策略的表示与分布\r\n8.4 策略管理系统\r\n8.4. 1 内核支持\r\n8.4. 2 IKE支持\r\n8.5 配置\r\n8.6 策略的设置\r\n\r\n第9章 IPSec的实施\r\n\r\n9.1 导引\r\n9.2 实施结构\r\n9.2.1 IPSec基本协议\r\n9.2.2 SPD和SADB\r\n9.2.3 IKE\r\n9.2.4 策略管理系统\r\n9.3 IPSec协议处理\r\n9.3.1 外出处理\r\n9.3.2 SPD处理\r\n9.3.3 IKE处理\r\n9.3.4 SA处理\r\n9.3.5 传送模式头处理\r\n9.3.6 ESP处理\r\n9.3.7 AH处理\r\n9.3.8 通道模式处理\r\n9.3.9 多头处理\r\n9.3.10 进入处理\r\n9.4 分段和PMTU\r\n9.4. 1 主机实施\r\n9.4. 2 路由器实施\r\n9.5 ICMP处理\r\n\r\n第10章 实用IP安全技术\r\n\r\n10.1 端到端安全\r\n10.2 虚拟专用网络\r\n10.3 Road Warrior\r\n10.4 嵌套式通道\r\n10.5 链式通道\r\n\r\n第11章 IPSec的未来\r\n\r\n11.1 压缩\r\n11.2 多点传送\r\n11.2.1 源验证\r\n11.2.2 密钥管理\r\n11.2.3 多播通信的密钥管理\r\n11.2.4 源多播密钥分配\r\n11.2.5 MKMP\r\n11.3 密钥恢复\r\n11.4 L2TP\r\n11.5 公共密钥结构