anti-replay protocol:错误自动修正协议
错误自动修正协议(anti-replay protocol)是互联网工程任务组(IETF)的互联网协议安全标准(IPsec)的一部分。此协议能够保证IP层的安全,避免了黑客常用的破坏数据包然后将修改的数据插入到源计算机和目标计算机之间的手段。通过检测数据包是否符合已经到达了的字符流序号,可以防止丢失单个数据包的情况发生。IPsec中的ESP、AH都利用了错误自动修正协议。自动修正错误机制通过跟踪数据包的到达序号实现错误修正。接受方可以通过安全机制的设置来决定是否采用此协议。当接受方和发送方之间建立了安全连接后,双方的初始值都变为0。第一个发送的数据包的序列号为1,接下来的是2,以此类推。每当发送数据包之后,接受方都要检验一下发送数字是否符合。当检测到有重复发送的数据包时,程序就会发送一个错误消息,忽略掉重复的老数据包,同时记录到日志文件中去错误发生的时间、日期,源地址以及目的地址,包括序列号都会被记录下来。
最近更新时间:2008-12-16 EN
相关推荐
-
哪些5G技能需求最大?
5G革命的第一阶段几乎已经结束。5G网络无处不在,超过一半的手机支持5G,随着消费者更换旧手机,这一比例正在迅 […]
-
在AI时代如何构建虚拟网络实验室
没有网络工程,AI将不存在。 当今世界的一切都在网络上运行;它是数字经济的支柱。然而,网络不能停滞不前,它必须 […]
-
Ansible、Terraform和Vagrant:有什么区别?
管理企业网络从来没有像现在这么复杂。面对分布式用户、应用程序和环境以及不断变化的需求,网络管理员正在转向自动化 […]
-
云、雾和边缘计算之间的区别
现代分布式计算架构支持重大技术进步,例如人工智能和智能制造。每个计算模型都是支持高级应用程序的关键,而这些高级 […]