论文部分内容阅读
对ESP(Encapsulating Security Payload)协议进行改进,提出了重新定义ESP协议里的可选字段来解决上述问题的方法,该方法利用IPsec协议族中的ESP协议,在遵守ESP协议的同时借鉴了传输模式和隧道模式的特点,在没有嵌套的情况下设计其安全策略,实现端到端的数据保护.对ESP协议所作的改进可以简化安全规则的复杂性,便于在主机和安全网关上实施.