论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

好经验 揭密网络数据加密的三种技术

www.xker.com 作者: 来源:赛迪网 加入日期:2006-3-15 9:56:54

【问题提问、论坛交流】

在线路/信号经常不通的海外或卫星网络中,链路上的加密设备需要频繁地进行同步, 带来的后果是数据丢失或重传另一方面, 即使仅一小部分数据需要进行加密, 也会使得所有传输数据被加密

在一个网络节点, 链路加密仅在通信链路上提供安全性, 消息以明文形式存在, 因此所有节点在物理上必须是安全的, 否则就会泄漏明文内容然而保证每一个节点的安全性需要较高的费用, 为每一个节点提供加密硬件设备和一个安全的物理环境所需要的费用由以下几部分组成: 保护节点物理安全的雇员开销, 为确保安全策略和程序的正确执行而进行审计时的费用, 以及为防止安全性被破坏时带来损失而参加保险的费用

在传统的加密算法中, 用于解密消息的密钥与用于加密的密钥是相同的,该密钥必须被秘密保存, 并按一定规则进行变化这样, 密钥分配在链路加密系统中就成了一个问题, 因为每一个节点必须存储与其相连接的所有链路的加密密钥, 这就需要对密钥进行物理传送或者建立专用网络设施而网络节点地理分布的广阔性使得这一过程变得复杂, 同时增加了密钥连续分配时的费用

节点加密

尽管节点加密能给网络数据提供较高的安全性, 但它在操作方式上与链路加密是类似的: 两者均在通信链路上为传输的消息提供安全性; 都在中间节点先对消息进行解密,然后进行加密因为要对所有传输的数据进行加密, 所以加密过程对用户是透明的

然而,与链路加密不同, 节点加密不允许消息在网络节点以明文形式存在,它先把收到的消息进行解密, 然后采用另一个不同的密钥进行加密, 这一过程是在节点上的一个安全模块中进行

节点加密要求报头和路由信息以明文形式传输, 以便中间节点能得到如何处理消息的信息因此这种方法对于防止攻击者分析通信业务是脆弱的

端到端加密

端到端加密允许数据在从源点到终点的传输过程中始终以密文形式存在采用端到端加密(又称脱线加密或包加密), 消息在被传输时到达终点之前不进行解密, 因为消息在整个传输过程中均受到保护, 所以即使有节点被损坏也不会使消息泄露

端到端加密系统的价格便宜些, 并且与链路加密和节点加密相比更可靠,更容易设计、实现和维护端到端加密还避免了其它加密系统所固有的同步问题, 因为每个报文包均是独立被加密的, 所以一个报文包所发生的传输错误不会影响后续的报文包此外,从用户对安全需求的直觉上讲, 端到端加密更自然些单个用户可能会选用这种加密方法, 以便不影响网络上的其他用户, 此方法只需要源和目的节点是保密的即可

端到端加密系统通常不允许对消息的目的地址进行加密, 这是因为每一个消息所经过的节点都要用此地址来确定如何传输消息由于这种加密方法不能掩盖被传输消息的源点与终点, 因此它对于防止攻击者分析通信业务是脆弱的

本新闻共2页,当前在第2页  1  2  

编辑:xker.com

上一篇:从首个Vista病毒探视恶意软件的未来
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·拥有电视卡 随心所欲看加密电视·加密也挡不住我 网站访问一步到位·CIH硬盘数据恢复方法与实例
·分析网页的几种加密技术·数据库管理员制胜之宝·EFS加密技巧
·详解EFS加密·Hibernate数据源不得不注意的问题·Hibernate:利用配置文件生成数据库
·Delphi+Word的数据库系统设计·看代码破解加密网页文字有高招·Oracle数据库游标使用大全
·优化数据库前,问自己10个问题·使用AJAX异步获取数据·在AJAX开发中集成数据库技术
推荐文章 最新文章 热门文章
·骗你不商量的系统优化秘籍
·教您30分钟打造Linux的VPN服务器
·Windows IIS WEB服务器配置安全规范(
·网管手册 70例网络故障排除方法(上)
·ASP.NET中实现大结果集分页研讨
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·Fireworks制作妇女节主题宣传动画(图
·好经验 揭密网络数据加密的三种技术
·新手用腾讯QQ的七大秘籍
·经验心得:骗黑客的一种很有效的方法
·方便高效 MP3音乐文件轻松拷贝
·为Windows请个“自动更新”管理专家
·网管实战 远程管理让服务发布遭遇意外
·从首个Vista病毒探视恶意软件的未来
·电脑病毒发展史话—新兴安全威胁七大
·电脑病毒发展史话—愈来愈短、快的攻
·电脑病毒发展史话—发展迅猛需要自我
·灰鸽子病毒手工清除方法
·骗你不商量的系统优化秘籍
·C++类的继承与多重继承的访问控制
·ADSL有限包月用户注意:电脑主机关闭
·教您30分钟打造Linux的VPN服务器
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·系统优化 专题
·WinRAR 3.51 注册码
·QQ收费头像免费使用的方法 
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·求职简历封皮
·最经典的黑客入门教材
·ACDSee v8.0注册码
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: