anti-replay protocol:错误自动修正协议
错误自动修正协议(anti-replay protocol)是互联网工程任务组(IETF)的互联网协议安全标准(IPsec)的一部分。此协议能够保证IP层的安全,避免了黑客常用的破坏数据包然后将修改的数据插入到源计算机和目标计算机之间的手段。通过检测数据包是否符合已经到达了的字符流序号,可以防止丢失单个数据包的情况发生。IPsec中的ESP、AH都利用了错误自动修正协议。自动修正错误机制通过跟踪数据包的到达序号实现错误修正。接受方可以通过安全机制的设置来决定是否采用此协议。当接受方和发送方之间建立了安全连接后,双方的初始值都变为0。第一个发送的数据包的序列号为1,接下来的是2,以此类推。每当发送数据包之后,接受方都要检验一下发送数字是否符合。当检测到有重复发送的数据包时,程序就会发送一个错误消息,忽略掉重复的老数据包,同时记录到日志文件中去错误发生的时间、日期,源地址以及目的地址,包括序列号都会被记录下来。
最近更新时间:2008-12-16 EN
相关推荐
-
思科推出集成AMD DPU的智能交换机以提高安全性
思科周二(2月11日)推出带有AMD Pensando数字处理单元(DPU)的交换机,该交换机在设备上运行安全 […]
-
云网络与云计算:有什么区别?
云计算和云网络是相关但不同的方法。云计算关注应用程序的运行方式,而云网络则涵盖如何管理和支持应用程序之间的连接 […]
-
DNS服务审查的步骤和好处
名称解析是网络部署的重要组成部分。名称解析管理是网络管理员最重要的职责之一。定期审查DNS服务器(通常通过DN […]
-
对比7款网络自动化工具及其功能
网络自动化是一种基于软件的优化网络性能的方法,它可帮助网络团队满足现代IT环境的需求。 网络自动化使工程师能够 […]