¿Cuál es el concepto, función y contenido de SA?
Respuesta: Tanto AH como ESP utilizan la Asociación de Seguridad (SA) para proteger las comunicaciones, y la función principal de IKE es negociar SA entre las partes que se comunican.
SA es un acuerdo establecido mediante negociación entre dos entidades IPSec (host/puerta de enlace de seguridad). El contenido incluye qué protocolo IPSec utilizar, modo de funcionamiento, algoritmo de verificación, algoritmo de cifrado y clave de cifrado, y duración de la clave. , ventana anti-repetición, contador, etc., para decidir qué proteger, cómo protegerlo y a quién protegerlo. SA es la base de IPSec.
SA es unidireccional. Cada parte que se comunica debe tener dos tipos de SA (SA entrante/saliente). Estas dos SA forman un paquete de SA (Bundle).