在Linux2.6內核中自帶了IPSEC的實現,這樣就不用象2.4那樣打補丁來實現了。該實現包括以下幾個部分: PF_KEY類型套接口, 用來提供和用戶層空間進行PF_KEY通信,代碼在net/key目錄下,前面已經介紹過;安全聯盟SA和安全策略SP管理,是使用xfrm庫來實現的,代碼在net/xfrm/目錄下定義;ESP,AH等協議實現,在net/ipv4(6)下定義;加密認證算法庫,在crypto目錄下定義,這些算法都是標準代碼了。至於內核是如何實現ipsec的,這個需要自己查源碼自己研究了。。
上一篇:古代gl小說, tpl的! 文筆必須好的, 宮廷的最好, 越多越好!小說名字! 類似下一篇:問壹個EXCEL問題?謝謝用的是什麽配方?