7. 信息安全 磨耳朵
信息安全的基本技术有密码技术、防火墙技术、防病毒技术、入侵检测技术。
安全通信典型特征包括了机密性、身份认证、完整性、不可否认性、可用性、可控性。
通信双方对于自己通信的行为都不可抵赖,这是指安全通信的不可否认性。
密码技术、存取控制、权限设置、虚拟专用网(VPN)都属于主动防御技术。
其他例如防火墙技术、入侵检测技术、漏洞扫描技术都属于被动防御技术。
从加密技术应用的逻辑位置来看,计算机网络中的数据加密形式主要有链路加密和端到端加密
计算机网络中,端到端加密只对报文加密,报头则是明文传送。
链路加密是一种面向物理层的数据加密方式。
链路加密的优点有方便硬件实现、高速、可靠、保密。
链路加密的缺点有硬件开销大、运行维护开销大、密钥处理开销大。