作者:许本新
在上两篇中我们一起讨论了关于利用IPsec实现禁用协议和端口的相关知识,其实IPsec真正能够让用户感觉到安全放心的功能并不局限于此,IPsec的功能是相当的强大,今天我们就继续来讨论如何利用IPsec实现身份验证和数据加密的功能。
一般的网络,特别是用户在借用Internet进行数据传输的过程中,用户的数据往往都是直接暴露在Internet中,大家可以想象直接暴露的数据是多么的危险,特别是一些企业的重要的机密数据,商业间谍或者一些别有用心的人可以很轻易的获取这些没有任何处理直接暴露的数据。其实windows server 2003系统中本身就继承一个非常优秀的工具IPsec利用它就可以实现对数据的加密和身份验证,从而实现对数据的保护。
Ping命令我想大家都是非常熟悉的,一次Ping需要经过4个来回也就8组数据,这些数据其实都是没有加密的,我们先来看看Ping包内部的数据是什么。如图1所示。
图1
这里我使用的是NM31_Release_x86.msi(微软站点下载)软件抓的Ping包,大家可以清晰的看到红色方框中的数据就是Ping包数据,是没有经过加密的,当网络黑客通过相关工具就可以解读出数据包中的数据,其实网络中其他协议都存在类似的现象。所以需要大家特别注意。
下面我就以Ping命名为例,通过IPsec对Ping包加密,然后大家可以依此为契机举一反三,得出对其它协议的处理。
步骤一、
利用MMC打开IPsec,然后通过右击“IP安全策略,在本地计算机”,给策略取一个名字。注意IPsec也可以针对域计算机生效。
步骤二、右击新建立的策略,选择“属性”对当前策略编辑。
 

 

 

 
 

 

 

 

 

 

步骤三、验证

 

 

最后可以看见Ping包内部的数据已经是不可见的了,协商成功,加密成功,另外利用IPsec还可以实现对VPN隧道实现保护,方法与上类似,所以就不再叙述了。

 
      本文转自xubenxin  51CTO博客,原文链接:http://blog.51cto.com/windows/97968,如需转载请自行联系原作者

利用IPSec实现网络安全之三(身份验证和加密数据)相关推荐

  1. 【网络安全】身份验证凭证为何如此重要?

    隐私管理在保持必要信息的安全和远离攻击者方面起着重要的作用,本文我们就将讨论什么是隐私以及如何安全地存储它们. 隐私管理之所以重要,是因为密码泄露可能导致严重的数据泄露,随着越来越多的工作数据被保存在 ...

  2. RFC8705-OAuth 2.0双向TLS客户端身份验证和证书绑定访问令牌

    RFC8705-OAuth 2.0 Mutual-TLS Client Authentication and Certificate-Bound Access Tokens 目录 摘要 1. 简介(I ...

  3. 伴侣,您如何进行身份验证?

    权威的软件开发人员认证指南 我们都知道在我们的应用程序中认证用户的通用过程. 这是一种古老的方法,即用用户的基本信息(例如电子邮件,密码等)注册用户,然后在登录时,将给定的电子邮件,密码与先前存储的数 ...

  4. 98.网络安全渗透测试—[常规漏洞挖掘与利用篇14]—[SESSION身份验证绕过漏洞与测试]

    我认为,无论是学习安全还是从事安全的人,多多少少都有些许的情怀和使命感!!! 文章目录 一.session身份验证绕过漏洞与测试 1.session机制 2.session的生命周期 3.出现漏洞的情 ...

  5. 技术图文:如何利用BigOne的API制作自动化交易系统 -- 身份验证

    背景 最近,自己在技术精进方向上有所犹豫,是往"网络渗透"的方向走呢?还是往"量化交易"的方向走? 如果选择精进"网络渗透",就需要学习各种 ...

  6. 黑客利用数百万路由器的新身份验证绕过漏洞

    身份不明的黑客正在积极利用关键的身份验证绕过漏洞劫持家庭路由器,将它们纳入用于执行 DDoS 攻击的 Mirai 变体僵尸网络,仅在其公开披露两天后. 该漏洞被跟踪为CVE-2021-20090(CV ...

  7. 计算机安全用户身份验证,Windows 10 (网络安全 LAN 管理器身份验证) - Windows security | Microsoft Docs...

    网络安全: LAN 管理器身份验证级别 04/19/2017 本文内容 适用范围 Windows 10 介绍网络安全的最佳方案.位置.值.策略管理和安全注意事项 :LAN 管理器身份验证级别 安全策略 ...

  8. 在SPA应用中利用JWT进行身份验证

    版权声明:本文为博主chszs的原创文章,未经博主允许不得转载. https://blog.csdn.net/chszs/article/details/79639919 在SPA应用中利用JWT进行 ...

  9. 利用wce Hash注入身份验证连接MSSQL

    利用wce Hash注入身份验证连接MSSQL 1. 测试环境 2. 实例演示 1. 测试环境   wce:https://www.lanzous.com/i7ieeyh   攻击机:192.168. ...

最新文章

  1. HI3519V101支持的sensor
  2. 《数据库原理与应用(第3版)》——习题
  3. 2022版全球及中国消防设备市场营销策略分析与竞争趋势展望报告
  4. wota dance
  5. 【Matlab】一个超简单的生成顺序数组的方法
  6. html表单居中_如何在IE低版本中兼容HTML5表单属性placeholder属性
  7. 10nm时代,高通霸主地位还能挺多久?
  8. ACM PKU 2663 Tri Tiling http://acm.pku.edu.cn/JudgeOnline/problem?id=2663
  9. 使用eclipse开发web需要搭建什么环境
  10. Java案例:通过循环打印一颗爱心
  11. python 差异表达_Python设置差异
  12. 华为数通HCNA学习资料
  13. Linux内核中获取虚拟机KVM结构体信息以及vCPU个数
  14. cass坡度土方计算案例_实例|CASS怎么计算三级边坡的基坑土方?133
  15. 电路滤波器——(一)RLC无源滤波器
  16. RTI DDS 01
  17. 资金核对平台的发展历程
  18. android购票日历,2017春运购票日历
  19. php安装失败,phpcms安装失败怎么办
  20. 2.跳跃游戏(c++)

热门文章

  1. 免费公开课 | 数据科学家,从入门到精进!【今晚福利】
  2. 为什么阿里巴巴规定禁止超过三张表 join?
  3. 面试官:磁盘 IO 变高,你怎么分析?
  4. Spring Boot 实现定时任务的动态增删启停
  5. RabbitMQ和Kafka到底怎么选?
  6. spring cloud config将配置存储在数据库中
  7. 机器学习中的L1与L2正则化图解!
  8. 清华团队曝光「新冠病毒」3D高清结构照!这个恶魔已感染1亿地球人
  9. 算法工程师当前选哪个方向好?
  10. Python 最强编辑器详细使用指南!