anti-replay protocol:错误自动修正协议
错误自动修正协议(anti-replay protocol)是互联网工程任务组(IETF)的互联网协议安全标准(IPsec)的一部分。此协议能够保证IP层的安全,避免了黑客常用的破坏数据包然后将修改的数据插入到源计算机和目标计算机之间的手段。通过检测数据包是否符合已经到达了的字符流序号,可以防止丢失单个数据包的情况发生。IPsec中的ESP、AH都利用了错误自动修正协议。自动修正错误机制通过跟踪数据包的到达序号实现错误修正。接受方可以通过安全机制的设置来决定是否采用此协议。当接受方和发送方之间建立了安全连接后,双方的初始值都变为0。第一个发送的数据包的序列号为1,接下来的是2,以此类推。每当发送数据包之后,接受方都要检验一下发送数字是否符合。当检测到有重复发送的数据包时,程序就会发送一个错误消息,忽略掉重复的老数据包,同时记录到日志文件中去错误发生的时间、日期,源地址以及目的地址,包括序列号都会被记录下来。
最近更新时间:2008-12-16 EN
相关推荐
-
Ansible、Terraform和Vagrant:有什么区别?
管理企业网络从来没有像现在这么复杂。面对分布式用户、应用程序和环境以及不断变化的需求,网络管理员正在转向自动化 […]
-
云、雾和边缘计算之间的区别
现代分布式计算架构支持重大技术进步,例如人工智能和智能制造。每个计算模型都是支持高级应用程序的关键,而这些高级 […]
-
思科数据中心高级副总裁谈AI、云发展和竞争
在快速发展的人工智能竞争中,网络巨头思科正“押注在”持续的需求:客户正在寻找方法以利用AI潜能提高生产力以及获 […]
-
Broadcom的Jericho4提升数据中心AI网络
Broadcom近日推出其新一代Jericho网络芯片,并且已经开始出货,该公司声称,该芯片可为数据中心人工智 […]