IKE IPSec基础-密钥交换和密钥保护Internet密钥交换( 三 )
PFS分"主密钥"PFS和"会话密钥"PFS,启用"主密钥"PFS,IKE必须对通信实体进行重新认证,即一个IKE SA只能创建一个IPsec SA,对每一次第二阶段SA的协商,"主密钥"PFS都要求新的第一阶段协商,这将会带来额外的系统开销 。因此使用它要格外小心 。
然而,启用"会话密钥"PFS,可以不必重新认证,因此对系统资源要求较小 。"会话密钥"PFS只要求为新密钥生成进行新的DH交换,即需要发送四个额外消息,但无须重新认证 。PFS不属于协商属性,不要求通信双方同时开启PFS 。"主密钥"PFS和"会话密钥"PFS均可以各自独立设置 。
推荐阅读
- IPSec基础-IPSec策略
- 小偶APP制作小偶的基础操作
- 美颜相机关掉闪光灯的基础操作
- 抬杠app清空缓存的基础操作
- aj和nike是什么关系 ?
- 哪好玩APP删掉标签的基础操作
- faststone capture进行截长图的基础操作
- 灵犀语音助手设置声纹锁屏的基础操作
- 在趣多拍里获得积分的基础操作
- 2144浏览器安装插件的基础操作