跳到主要内容

3. 封装安全协议处理 (Encapsulating Security Protocol Processing)

3. Encapsulating Security Protocol Processing (封装安全协议处理)

本节描述 ESP 数据包在出站和入站方向上的处理过程.

3.1. ESP 头部位置 (ESP Header Location)

ESP 可以通过两种方式使用: 传输模式或隧道模式.

3.1.1. 传输模式处理 (Transport Mode Processing)

传输模式处理的详细信息.

3.1.2. 隧道模式处理 (Tunnel Mode Processing)

隧道模式处理的详细信息.

3.2. 算法 (Algorithms)

与 ESP 一起使用的强制实现算法.

3.2.1. 加密算法 (Encryption Algorithms)

加密算法规范.

3.2.2. 完整性算法 (Integrity Algorithms)

完整性算法规范.

3.2.3. 组合模式算法 (Combined Mode Algorithms)

组合模式算法规范.

3.3. 出站数据包处理 (Outbound Packet Processing)

出站 ESP 数据包的处理.

3.3.1. 安全关联查找 (Security Association Lookup)

出站数据包的 SA 查找.

3.3.2. 数据包加密和 ICV 计算 (Packet Encryption and ICV Calculation)

加密和 ICV 计算过程.

3.3.3. 序列号生成 (Sequence Number Generation)

序列号生成规则.

3.3.4. 分片 (Fragmentation)

分片处理.

3.4. 入站数据包处理 (Inbound Packet Processing)

入站 ESP 数据包的处理.

3.4.1. 重组 (Reassembly)

数据包重组过程.

3.4.2. 安全关联查找 (Security Association Lookup)

入站数据包的 SA 查找.

3.4.3. 序列号验证 (Sequence Number Verification)

序列号验证过程.

3.4.4. 完整性校验值验证 (Integrity Check Value Verification)

ICV 验证过程.