IPSec 安全概述
大型网络系统内运行多种网络协议(TCP/IP、IPX/SPX 和 NETBEUA 等),这些网络协议并非为安全通信设计。其 IP 协议维系着整个 TCP/IP 协议的体系结构,除了数据链路层外,TCP/IP 的所有协议的数据都是以 IP 数据报的形式传输的。
TCP/IP 协议族有两种 IP 版本:版本 4(IPv4)和版本 6(IPv6)。IPv6 是 IPv4 的后续版本,简化了 IP 头,其数据报更加灵活,同时 IPv6 增加了对安全性的考虑。目前占统治地位的是 IPv4,IPv4 在设计之初没有考虑安全性,IP 数据包本身并不具备任何安全特性,导致在网络上传输的数据很容易受到各式各样的攻击:比如伪造 IP 包地址、修改其内容、重播以前的包以及在传输途中拦截并查看包的内容等。因此,通信双方不能保证收到 IP 数据报的真实性。


