加密的常见方法
三个问题:
- 完整性
- 机密性
- 发送方鉴别
公钥 和私钥
同时,发送对信息的完整性哈希校验(也要加密哦)
实例:SSL加密(在TCP和应用层中间),IPSec(在网络层和传输层中间)
防火墙
- 传统
配置传统的IP,端口
- 状态分组过滤器
记录状态,比如有一个内网出去的,就加记录,外网流量查表,如果之前有,则允许
- 应用程序网关
用于特定用户的特定服务
首先,内网服务器先和网关进行验证(确定这个用户是特定用户),再由这个网关去透防火墙(特定ip发起的连接才能过防火墙)
三个问题:
公钥 和私钥
同时,发送对信息的完整性哈希校验(也要加密哦)
实例:SSL加密(在TCP和应用层中间),IPSec(在网络层和传输层中间)
配置传统的IP,端口
记录状态,比如有一个内网出去的,就加记录,外网流量查表,如果之前有,则允许
用于特定用户的特定服务
首先,内网服务器先和网关进行验证(确定这个用户是特定用户),再由这个网关去透防火墙(特定ip发起的连接才能过防火墙)