(4)密钥交换技术
IKE是指IPSec定义的密钥交换技术。它沿用了ISAKMP的基础、OAKLEY的模式及SKEME的共享和密钥更新技术,从而定义出了自己独一无二的验证加密生成技术和共享策略协商技术。IKE协议依靠对称密码体制、非对称密码体制和散列函数,提供了诸多的交换模式和相关的选项。
IKE定义了通信双方进行身份认证、协商加密算法及生成共享的会话密钥方法。IKE的精髓在于不在不安全网络直接传送密钥,而是通过一系列安全的数据交换,通信双方最终计算出共享密钥。