本站已运行

攻城狮论坛

作者: 首领猫
查看: 1892|回复: 23

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 请教ISAKMP的密码问题

[复制链接]
查看: 1892|回复: 23
开通VIP 免金币+免回帖+批量下载+无广告
在IKE的ISAKMP策略假设如下:
+ ~5 z* o( S7 E! b% w1 J3 ]+ \" Kauthentication pre-share
' \% P( Z" {9 U  X5 `/ h% A0 bcrypto isakmp key maomao address 1.1.1.19 Q: P9 _$ o0 t1 O; g' ], Q

, a7 b3 B1 z  G1 T, @! d" P% {我疑问包括:# S7 J, U, f2 u. P  {" K
1、这个密钥“maomao”,它实际只是一个对称加密的密钥吗?& T- w) t8 d& ]
1.1如果是对称加密,那安全很低,是因为它只是作为建立隧道的身份认证就够了?2 i5 \' b) P& x7 r0 m' a* u

' T0 O. O' L) W4 t8 \, \2、如果不是对称加密的密钥,那它是作为DH生成密钥的素材?
/ O# m, M9 r) S7 @: t& U2.2 DH交换密钥的解释,都是用数学解释,我数学体育老师教的,很难理解,有无更容易理解的描述?: O( T* b1 i$ Y& C9 m$ f
6 D; ^7 N. z# r# o0 q/ E
网上写: 【DH主要用于IKE动态协商时重新生成新的IPSec SA所用的密钥,因为它可以通过一系列数据的交换,最终计算出双方共享的密钥,而不依赖于在前期生成的密钥生成材料】
4 [# `0 t" a! ?, M" f7 d0 O5 y: O. o/ z+ U
DH、 公钥私钥、预共享密钥、以及本贴上面那个密码的性质, 它们之间的关系和性质到底是如何,真是搞得我头晕,求教求教!!!
: Y" y3 a# `+ [4 O4 V
* a& L% }$ q! o- G5 c
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

basicbird [Lv8 技术精悍] 发表于 2019-4-15 07:53:41 | 显示全部楼层
这个问题主要是IKE协商中的密钥交换算法过程,建议看看原理文档,思科华为华三的产品手册都有介绍;复杂的不是一言两语就能说清楚的!
回复 支持 反对

使用道具 举报

ackca [Lv8 技术精悍] 发表于 2019-4-15 22:12:35 | 显示全部楼层
那个是预共享密钥,只用于认证,不做别的,与任意加密算法的密钥无关,加密算法的密钥的通过DH交换随机生成2 B2 ?0 m6 M1 r
我个人认为,如果是网工的话,关于密钥掌握到我上面那句就足够了,那不是非数学专业的普通人能明白,研究那玩意没什么意思,不如研究TCP/IP
回复 支持 反对

使用道具 举报

hardaway504 [Lv7 精益求精] 发表于 2019-4-16 06:50:49 | 显示全部楼层
IKE第一阶段一共产生6个包
$ b4 h: G+ ]3 `1 f2 i3 Z: }% vcrypto isakmp key 已经是第一阶段的5-6个包
- A6 }1 B3 j* y3 H4 ]  n8 M这个maomao是个预共享密钥在这里仅仅适用于认证,而加密具体数据使用的密钥是3-4个包由DH产生的随机密钥.
3 V& K+ }3 f7 yDH是一种非对称密钥算法,只可以单向运算,不可以逆向运算。由一个类似A=g^a mod p的公式组成,然后2个站点的路由器会算出g,p,A,B的值进行交互,具体算法不需要深入了解。
! ], D. l+ i0 O  ~* b) O% fDH计算得到的密钥值+共享密钥+其他收发双方知道的内容+协商得到的IKE策略 得出一个认证散列值 这个值双方对对比是否相等。
回复 支持 反对

使用道具 举报

首领猫 [Lv2 初出茅庐] 发表于 2019-4-16 15:51:35 | 显示全部楼层
hardaway504 发表于 2019-4-16 06:50# y; M9 `  q( K! S
IKE第一阶段一共产生6个包+ ~4 [& i$ `, t* |$ P% g/ \
crypto isakmp key 已经是第一阶段的5-6个包; ~: O! c) d* B/ x. |& r
这个maomao是个预共享密钥在这里 ...

2 U  p! y  y: W: D+ d  D, i感谢指教。2 e  d2 ~5 j2 E" X
后来我再看,应该是我对那个实验的命令理解错位,该实验似乎根本就没启用CA,仅仅为验证对方身份,PSK这里的密钥就是对称加密的密钥,只是传输时,它应该用了哈希加密,该实验应该不存在密码交换这个过程。
* B* ^8 Y; M; s& V ! B9 q3 u0 O+ J- M( O8 ?
突然感觉,公钥看起来是某种形式的 预共享密钥,当然它的性质不同。" |5 Z- S: H7 t0 t6 O- p0 ~
回复 支持 反对

使用道具 举报

首领猫 [Lv2 初出茅庐] 发表于 2019-4-16 15:54:32 | 显示全部楼层
ackca 发表于 2019-4-15 22:12
- T6 S, t- T$ B3 W那个是预共享密钥,只用于认证,不做别的,与任意加密算法的密钥无关,加密算法的密钥的通过DH交换随机生成 ...
; N- \- S7 X# R3 ~; H
谢谢指教
9 d7 r; T5 r' V$ M' v% C主要是我还没搞懂基本的区分,那个实验应该只是部分功能,但我可能把所有功能都混在里面理解,所以很乱
回复 支持 反对

使用道具 举报

williammilo [Lv9 无所不能] 发表于 2019-4-16 16:44:08 | 显示全部楼层
好就一个字
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-5-22 18:01 , Processed in 0.107420 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn