www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 技術(shù)學院 > 基礎(chǔ)知識科普站
[導讀]使用鏈路加密裝置能為某鏈路上的所有報文提供傳輸服務(wù)。即經(jīng)過一臺節(jié)點機的所有網(wǎng)絡(luò)信息傳輸均需加、解密,每一個經(jīng)過的節(jié)點都必須有密碼裝置,以便解密、加密報文。如果報文僅在一部分鏈路上加密而在另一部分鏈路上不加密,則相當于未加密,仍然是不安全的。與鏈路加密類似的節(jié)點加密方法,是在節(jié)點處采用一個與節(jié)點機相連的密碼裝置(被保護的外圍設(shè)備),密文在該裝置中被解密并被重新加密,明文不通過節(jié)點機,避免了鏈路加密關(guān)節(jié)點處易受攻擊的缺點。

使用鏈路加密裝置能為某鏈路上的所有報文提供傳輸服務(wù)。即經(jīng)過一臺節(jié)點機的所有網(wǎng)絡(luò)信息傳輸均需加、解密,每一個經(jīng)過的節(jié)點都必須有密碼裝置,以便解密、加密報文。如果報文僅在一部分鏈路上加密而在另一部分鏈路上不加密,則相當于未加密,仍然是不安全的。與鏈路加密類似的節(jié)點加密方法,是在節(jié)點處采用一個與節(jié)點機相連的密碼裝置(被保護的外圍設(shè)備),密文在該裝置中被解密并被重新加密,明文不通過節(jié)點機,避免了鏈路加密關(guān)節(jié)點處易受攻擊的缺點。

鏈路加密定義及特性

鏈路加密(又稱在線加密)是傳輸數(shù)據(jù)僅在物理層前的數(shù)據(jù)鏈路層進行加密。接收方是傳送路徑上的各臺節(jié)點機,信息在每臺節(jié)點機內(nèi)都要被解密和再加密,依次進行,直至到達目的地。鏈路加密,有時也叫做鏈路級或鏈路層加密,它是同一網(wǎng)絡(luò)內(nèi)兩點傳輸數(shù)據(jù)時在數(shù)字鏈路層加密信息的一種數(shù)字保密方法。在主服務(wù)器端的數(shù)據(jù)是明文的,當它離開主機的時候就會加密,等到了下個鏈接(可能是一個主機也可能是一個中集節(jié)點)再解密,然后在傳輸?shù)较乱粋€鏈接前在加密。每個鏈接可能用的不同的密鑰或不同的加密算法。這個過程將持續(xù)到數(shù)據(jù)的接收端。鏈路加密加密發(fā)生在最低協(xié)議層(OSI模型的第一二層)。因為這一過程保護了傳輸?shù)臄?shù)據(jù),鏈路加密在不能保證傳輸線的安全的時候就變得尤為重要。然而由于信息在每個傳輸路徑上的主機里解密,當信息必須經(jīng)過那些不能確定主機間是否安全的通路時。

對于在兩個網(wǎng)絡(luò)節(jié)點間的某一次通信鏈路,鏈路加密能為網(wǎng)上傳輸?shù)臄?shù)據(jù)提供安全保證。對于鏈路加密,所有消息在被傳輸之前進行加密,在每一個節(jié)點對接收到的消息進行解密,然后先使用下一個鏈路的密鑰對消息進行加密,再進行傳輸。在到達目的地之前,一條消息可能要經(jīng)過許多通信鏈路的傳輸。由于在每一個中間傳輸節(jié)點消息均被解密后重新進行加密,因此,包括路由信息在內(nèi)的鏈路上的所有數(shù)據(jù)均以密文形式出現(xiàn)。這樣,鏈路加密就掩蓋了被傳輸消息的源點與終點。由于填充技術(shù)的使用以及填充字符在不需要傳輸數(shù)據(jù)的情況下就可以進行加密,這使得消息的頻率和長度特性得以掩蓋,從而可以防止對通信業(yè)務(wù)進行分析。盡管鏈路加密在計算機網(wǎng)絡(luò)環(huán)境中使用得相當普遍,但它并非沒有問題。鏈路加密通常用在點對點的同步或異步線路上,它要求先對在鏈路兩端的加密設(shè)備進行同步,然后使用一種鏈模式對鏈路上傳輸?shù)臄?shù)據(jù)進行加密。這就給網(wǎng)絡(luò)的性能和可管理性帶來了副作用。

在線路/信號經(jīng)常不通的海外或衛(wèi)星網(wǎng)絡(luò)中,鏈路上的加密設(shè)備需要頻繁地進行同步,帶來的后果是數(shù)據(jù)丟失或重傳。另一方面,即使僅一小部分數(shù)據(jù)需要進行加密,也會使得所有傳輸數(shù)據(jù)被加密。在一個網(wǎng)絡(luò)節(jié)點,鏈路加密僅在通信鏈路上提供安全性,消息以明文形式存在,因此所有節(jié)點在物理上必須是安全的,否則就會泄漏明文內(nèi)容。然而保證每一個節(jié)點的安全性需要較高的費用,為每一個節(jié)點提供加密硬件設(shè)備和一個安全的物理環(huán)境所需要的費用由以下幾部分組成:保護節(jié)點物理安全的雇員開銷,為確保安全策略和程序的正確執(zhí)行而進行審計時的費用,以及為防止安全性被破壞時帶來損失而參加保險的費用。在傳統(tǒng)的加密算法中,用于解密消息的密鑰與用于加密的密鑰是相同的,該密鑰必須被秘密保存,并按一定規(guī)則進行變化。這樣,密鑰分配在鏈路加密系統(tǒng)中就成了一個問題,因為每一個節(jié)點必須存儲與其相連接的所有鏈路的加密密鑰,這就需要對密鑰進行物理傳送或者建立專用網(wǎng)絡(luò)設(shè)施。而網(wǎng)絡(luò)節(jié)點地理分布的廣闊性使得這一過程變得復雜,同時增加了密鑰連續(xù)分配時的費用。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

北京2025年8月8日 /美通社/ -- 8月7日,浪潮信息發(fā)布面向萬億參數(shù)大模型的超節(jié)點AI服務(wù)器"元腦SD200"。該產(chǎn)品基于浪潮信息創(chuàng)新研發(fā)的多主機低延遲內(nèi)存語義通信架構(gòu),以開放系統(tǒng)設(shè)計向上擴展...

關(guān)鍵字: 模型 節(jié)點 SD 通信

香港2025年7月18日 /美通社/ -- 近日,中國移動國際有限公司(中移國際)宣布其參建的"東南亞-日本二號海纜"(SJC2)于2025年7月16日正式投產(chǎn)。 SJC2總長10,500公里,是中...

關(guān)鍵字: 新加坡 數(shù)字經(jīng)濟 數(shù)據(jù)中心 節(jié)點

杭州 2025年5月19日 /美通社/ -- 5月16-18日,以"甌江論數(shù) 數(shù)安未來"為核心主題的2025數(shù)據(jù)安全發(fā)展大會在溫州舉行。大會由溫州市人民政府主辦,浙江大學計算機科學與技術(shù)學院、世界青...

關(guān)鍵字: 數(shù)據(jù)安全 節(jié)點 大屏 BSP

北京2025年4月14日 /美通社/ -- AI技術(shù)的迅猛發(fā)展帶來了算力需求的激增,也導致數(shù)據(jù)中心能耗持續(xù)攀升。而服務(wù)器在數(shù)據(jù)中心的能耗占比接近50%,是節(jié)能降耗的關(guān)鍵所在。元腦服務(wù)器第八代平臺在散熱和供電領(lǐng)域?qū)崿F(xiàn)了全面...

關(guān)鍵字: 數(shù)據(jù)中心 電源 散熱器 節(jié)點

開啟國產(chǎn)缺陷檢測新紀元 蘇州2025年3月26日 /美通社/ -- 3月26日,蘇州天準科技股份有限公司(股票代碼:688003.SH)宣布,旗下矽行半導體公司研發(fā)的明場納米圖形晶圓缺陷檢測裝備TB2000已正式通過廠...

關(guān)鍵字: 晶圓 節(jié)點 半導體產(chǎn)業(yè) 先進制程

深圳2025年1月20日 /美通社/ -- 1月17日,榮耀終端股份有限公司發(fā)布公告,宣布了最新的高管任職:趙明先生因個人原因辭去公司董事、CEO等相關(guān)職務(wù),董事會決定由李健...

關(guān)鍵字: 華為 節(jié)點 榮耀 平板

北京2024年12月9日 /美通社/ -- 近日,軟通智算科技(廣東)集團有限公司(以下簡稱"軟通智算")與萬國數(shù)據(jù)服務(wù)有限公司(以下簡稱"萬國數(shù)據(jù)")在上海浦江舉行了戰(zhàn)略合作簽約...

關(guān)鍵字: 數(shù)據(jù)中心 節(jié)點

上海2024年11月21日 /美通社/ -- 員工體驗的話題已探討多年,但對于很多人力資源1號位而言依然面臨諸多難點:如何從0到1搭建、如何有效落地、如何持續(xù)運營等,基于此易...

關(guān)鍵字: AI 智能體 BUILDER 節(jié)點

北京2024年11月14日 /美通社/ -- 分布式算力被中國信通院列入"2024政企數(shù)智化轉(zhuǎn)型十大關(guān)鍵詞"。中國信通院指出,隨著新一代通信規(guī)模建設(shè)和邊緣計算應(yīng)用的持續(xù)部署,越來越多的應(yīng)用運行和數(shù)據(jù)生...

關(guān)鍵字: 分布式 數(shù)據(jù)中心 節(jié)點 數(shù)字化

在現(xiàn)代工業(yè)控制系統(tǒng)和汽車電子領(lǐng)域,CAN(Controller Area Network)總線作為一種高效、可靠的串行通信協(xié)議,得到了廣泛的應(yīng)用。CAN總線通過廣播的方式發(fā)送報文,每個節(jié)點都可以接收到總線上的所有信息,但...

關(guān)鍵字: CAN總線 串行通信 節(jié)點
關(guān)閉