简介:摘要:网路安全中的IPSec通过选择安全协议、选择封装模式、选择加密算法、选择验证算法、进行密钥交换的步骤来进行加解密。其中进行密钥交换是最为关键的一个环节,而人为配置共享密钥的方式安全风险高。实际中大多采用自动产生交换密钥的方式,IKE是具有一套自保护机制,可以安全地认证身份、分发密钥、建立IPSec SA,其中认证身份的数字信封认证是目前应用最为广泛的自动产生密钥的方式,也是公认最为安全的方式。但其仍然存在数字认证中心被攻击的安全风险,可以采用数字中心选举与数字中心认证密钥的方法来优化数字信封认证,使数字中心安全得以保障,进而保护AS的密钥安全。