NetworkWorkingGroupR
AtkinsonRequestforComments:1827NavalResearchLaboratoryCategory:StandardsTrackAugust1995IP封装安全载荷(ESP)本备忘录的状态这篇文档详述了Internetcommunity中的一个internet标准栈协议,并且请求对于这个标准栈协议的讨论和建议
标准化的状态和协议的状态请参考internet官方协议标准(std1)
发布本备忘录的发放不受限制
摘要此篇文档描述了IP封装安全载荷(ESP)
ESP是为IP数据包提供完整性和机密性的一种机制
在某些情况下也可用于IP数据包的安全认证
此机制可用于IPv4和IPv6
1介绍ESP是为IP数据包提供完整性和机密性的一种机制
它也能在特定的认证算法和算法模型的基础上提供身份认证
ESP不提供流量分析的不可否认性和保护性服务
IP认证头(AH)使用一定的认证算法[Atk95b]可以实现不可否认性服务
IP认证头可以和ESP结合起来使用以提供身份认证的服务
用户如果只想实现信息完整性和身份认证服务而不想实现机密性服务,则可以选择IP认证头(AH)协议来取代ESP
本文假设读者已经熟悉相关文档“IP安全架构”,它定义了用于IPv4和IPv6的总的INTERNET层的安全架构,并且提供了对于这篇描述文档的重要背景
[Atk95a]1.1综述IP封装安全载荷(ESP)试图提供信息的机密性和完整性服务,方法是将被保护的数据加密并把被加密的数据放入IP封装安全载荷(ESP)的数据部分
根据用户的安全需求,此机制可以被用于加密传输层段(例如:TCP,UDP,ICMP,IGMP),也可用来加密一个完整的IP数据包
为了保证完整原始数据包的机密性,封装被保护的数据是必须的
在共享系统中使用此规范会增长IP协议处理的代价