网络安全协议

发布 2020-04-28 06:04:28 阅读 5577

网络安全协议的种类ssl与ipsec

1)ssl保护在传输层上通信的数据的安全,ipsec除此之外还保护ip层上的教据包的安全,如udp包。

2)对一个在用系统,ssl不需改动协议栈但需改变应用层,而ipsec却相反。

3)ssl可单向认证(仅认证服务器),但ipsec要求双方认证。当涉及应用层中间节点,ipsec只能提供链接保护,而ssl提供端到端保护。

4)ipsec受nat影响较严重,而ssl可穿过nat而毫无影响。

5)ipsec是端到端一次握手,开销小;而ssl/tls每次通信都握手,开销大。ssl与set

1)set仅适于信用卡支付,而ssl是面向连接的网络安全协议。set允许各方的报文交换非实时,set报文能在银行内部网或其他网上传输,而ssl上的卡支付系统只能与web浏览器捆在一起。

2)ssl只占电子商务体系中的一部分(传输部分),而set位于应用层。对网络上其他各层也有涉及,它规范了整个商务活动的流程。

3)set的安全性远比ssl高。set完全确保信息在网上传输时的机密性、可鉴删性、完整性和不可抵赖性。ssl也提供信息机密性、完整性和一定程度的身份鉴别功能,但ssl不能提供完备的防抵赖功能。

因此从网上安全支付来看,set比ssl针对性更强更安全。(4)set协议交易过程复杂庞大,比ssl处理速度慢,因此set中服务器的负载较重,而基于ssl网上支付的系统负载要轻得多。(5)set比ssl贵,对参与各方有软件要求,且目前很少用网上支付,所以set很少用到。

而ssl因其使用范围广、所需费用少、实现方便,所以普及率较高。但随着网l二交易安全性需求的不断提高,set必将是未来的发展方向。ssl与s/mime

s/mime是应用层专保护e-mail的加密网络安全协议,而smtp/ssl保护e-mail效果不是很好,因smtp/ssl仅提供使用smtp的链路的安全,而从邮件服务器到本地的路径是用pop/man协议,这无法用smtp/ssl保护。相反s/mime加密整个邮件的内容后用mime教据发送,这种发送可以是任一种方式。它摆脱了安全链路的限制,只需收发邮件的两个终端支持s/mime即可。

ssl与shttp

****p是应用层加密协议,它能感知到应用层数据的结构,把消息当成对象进行签名或加密传输。它不像ssl完全把消息当作流来处理。ssl主动把数据流分帧处理。

也因此shttp可提供基于消息的抗抵赖性证明,而ssl不能。所以shttp比ssl更灵活,功能更强,但它实现较难,而使用更难,正因如此现在使用基于ssl的https要比shttp更普遍。

每种网络安全协议都有各自的优缺点,实际应用中要根据不同情况选择恰当协议并注意加强协议间的互通与互补,以进一步提高网络的安全性。另外现在的网络安全协议虽已实现了安全服务,但无论哪种安全协议建立的安全系统都不可能抵抗所有攻击,要充分利用密码技术的新成果,在分析现有安全协议的基础上不断探索安全协议的应用模式和领域。

网络安全与网络安全文化及网络安全防范

一 前言。随着计算机网络在人类生活领域中的广泛应用,网络的攻击事件也随之增加。网络环境的出现极大地方便了人们之间的信息交流,推动了人类社会的进步。但同时,它也是一把双刃剑,它在为我们提供了便利的同时,也带来其中网络安全问题。其中网络安全问题已成为日渐棘手 迫切需要解决的一项任务。以前,人们注重从技术...

网络安全与网络安全文化

作者 胡光睿。电脑知识与技术 2008年第36期。摘要 该文论述了文化对人的网络信息行为的影响,介绍了网络安全文化的产生背景和构成。并对网络安全文化的内涵及作用机制进行了研究。关键词 网络文化 网络安全 网络安全文化。中图分类号 tp3 文献标识码 a 文章编号 1009 3044 2008 36 ...

网络安全知识手册 网络安全知识板报

网络安全实验报告模板。武汉大学计算机学院。网络安全实验。专业 班信息安全专业。学号 姓名 任课教师陈晶。2016年 1月 5 日。目录。一 入侵检测与入侵防御3 嗅探实验3 数据包记录器实验7 入侵行为检测实验11 实验报告16 实验心得17 二 漏洞18 主机存活性判断错误!未定义书签。服务 端口...