跳到主要内容

3. 封装安全协议处理 (Encapsulating Security Protocol Processing)

3. Encapsulating Security Protocol Processing (封装安全协议处理)​

本节描述 ESP 数据包在出站和入站方向上的处理过程.

3.1. ESP 头部位置 (ESP Header Location)​

ESP 可以通过两种方式使用: 传输模式或隧道模式.

3.1.1. 传输模式处理 (Transport Mode Processing)​

传输模式处理的详细信息.

3.1.2. 隧道模式处理 (Tunnel Mode Processing)​

隧道模式处理的详细信息.

3.2. 算法 (Algorithms)​

与 ESP 一起使用的强制实现算法.

3.2.1. 加密算法 (Encryption Algorithms)​

加密算法规范.

3.2.2. 完整性算法 (Integrity Algorithms)​

完整性算法规范.

3.2.3. 组合模式算法 (Combined Mode Algorithms)​

组合模式算法规范.

3.3. 出站数据包处理 (Outbound Packet Processing)​

出站 ESP 数据包的处理.

3.3.1. 安全关联查找 (Security Association Lookup)​

出站数据包的 SA 查找.

3.3.2. 数据包加密和 ICV 计算 (Packet Encryption and ICV Calculation)​

加密和 ICV 计算过程.

3.3.3. 序列号生成 (Sequence Number Generation)​

序列号生成规则.

3.3.4. 分片 (Fragmentation)​

分片处理.

3.4. 入站数据包处理 (Inbound Packet Processing)​

入站 ESP 数据包的处理.

3.4.1. 重组 (Reassembly)​

数据包重组过程.

3.4.2. 安全关联查找 (Security Association Lookup)​

入站数据包的 SA 查找.

3.4.3. 序列号验证 (Sequence Number Verification)​

序列号验证过程.

3.4.4. 完整性校验值验证 (Integrity Check Value Verification)​

ICV 验证过程.