安全关联
安全关联(英语:Security association,缩写为SA),又译为安全性关联、安全群组、安全参数组合,为了提供安全的通讯环境,在两个网路实体之间,所建立起的共享网路安全属性[来源请求]。一个安全关联中,在网路连线前,要先交换网路资料参数,包含了加密模式与加密演算法,安全加密金钥等[来源请求]。网路安全关联与金钥管理协定(Internet Security Association and Key Management Protocol,缩写为ISAKM,或ISAKMP)提供了安全关联的基础框架[来源请求]。网际网路金钥交换(IKE 或 IKEv2)提供了金钥交换的机制。
一个单一的安全关联,是一个单工(单方向的管道)与逻辑的连线,它为两个网路装置之间,提供以及确认一个安全的资料连线。当两个实体透过超过一个以上的通道进行通讯时,就达到一个安全关联的基本要求[来源请求]。