安全加密路由器浅析(2)
----数 字 签 名: 这 是 对 发 报 者 的 确 认, 也 是 发 报 者 自 身 严 肃 性 的 体 现。 采 用 加 密 技 术 做 数 字 签 名, 对 很 多 作 业 来 说 是 需 要 的。 但 同 数 据 完 整 性 验 证 一 样, 在 某 些 应 用 环 境 或 考 虑 到 某 些 因 素 的 情 况 下, 也 可 以 不 进 行 数 字 签 名。
----复 杂 网 络 加 密 的 正 确 性 和 系 统 的 可 用 性
----这 是 指 解 决 多 个 路 由 器、 一 次 一 密 的 情 况 下, 相 互 通 信( 一 对 多) 的 正 确 性。
----由 于 加 密 是 一 个 完 整 的 流 程, 相 对 不 加 密 来 说, 必 然 也 必 须 附 加 一 些 动 作, 因 此, 效 率 的 降 低( 甚 至 是 明 显 的 降 低) 也 是 必 然 的。 一 方 面, 要 尽 量 使 所 设 计 的 安 全( 加 密) 路 由 器 机 制 效 率 更 高; 再 者, 要 对 系 统 进 行 综 合 考 虑, 在 保 密 和 效 率 之 间 进 行 权 衡。
内 嵌 式 设 计 框 架
----对 安 全( 加 密) 路 由 器 的 设 计, 这 里 不 展 开 叙 述, 只 是 讨 论 它 的 设 计 框 架。
----产 品 定 位( 功 能 设 计)
----路 由 器 和 安 全 加 密 模 件 有 机 集 成 内 嵌 式 的 安 全( 加 密) 路 由 器, 这 样 的 路 由 器 具 有 以 下 功 能 和 特 点:
----1 内 嵌 式 体 系 结 构
----将 加 密 模 件 放 在 路 由 器 里, 路 由 器 与 加 密 模 件 集 成 为 一 体, 进 行 内 部 交 互。 这 与 路 由 器 外 挂 加 密 机 的 外 挂 式 体 系 结 构 有 着 明 显 的 区 别。
----保 密 性: 一 般 来 说, 内 嵌 式 路 由 器 结 构 较 外 挂 式 好。 路 由 器 大 都 设 有 多 个( 低 端 路 由 器 为2 ~3 个) 广 域 口, 外 挂 式 解 决 多 个 广 域 口 的 保 密 问 题 比 较 复 杂, 内 嵌 式 相 对 来 说 要 简 单 一 些; 再 者, 外 挂 式 的 加 密 在 路 由 器 外 部 进 行, 内 嵌 式 的 加 密 是 在 路 由 器 内 部 进 行 的; 第 三, 内 嵌 式 比 外 挂 式 较 为 容 易 实 现 一 次 一 密。
----灵 活 性: 内 嵌 式 可 以 由 用 户 自 行 设 置 要 加 密 的 客 户 机 和( 或) 服 务 器, 而 外 嵌 式 则 对 经 过 路 由 器 的 所 有 客 户 机 和 服 务 器 的IP 数 据 报 都 要 加 密; 从 密 钥 管 理 来 看, 内 嵌 式 亦 较 外 挂 式 优 越, 在 设 置 分 布 式 密 钥 管 理 机 制 情 况 下, 可 不 专 设 密 钥 管 理 中 心。
----经 济 性: 由 于 内 嵌 式 是 将 加 密 模 件 集 成 到 路 由 器 里, 而 不 是 像 外 挂 式 那 样, 做 成 一 台 独 立 的 机 器, 因 此, 成 本 较 低; 第 二, 设 计 成 分 布 式 密 钥 管 理 时, 可 不 加 配 密 钥 管 理 中 心, 系 统 集 成 比 较 经 济。
----效 率: 内 嵌 式 安 全( 加 密) 路 由 器 的 加 密 模 件 集 成 在 安 全( 加 密) 路 由 器 里, 可 以 将 加 密 做 成 硬 件, 和 路 由 器 进 行 内 部 交 互( 这 种 交 互 是 比 较 多 的) 连 接, 加 密 速 度 较 快; 另 外, 采 用 分 布 式 密 钥 管 理 机 制, 不 用 与 密 钥 管 理 中 心 进 行 交 互。 因 此, 内 嵌 式 的 效 率 一 般 来 说 要 比 外 挂 式 高。
----2 加 密 算 法 和 密 钥
----这 是 一 个 敏 感 而 又 重 要 的 问 题, 必 须 按 国 家 的 有 关 政 策 和 法 规 办 事。
声明:中国IT运维网登载此文出于传递更多信息之目的,并不意味着本站赞同其观点或证实其描述。其原创性以及文中陈述
文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或
承诺,请网友及读者仅作参考,并请自行核实相关内容。如原作者不同意在本网站刊登内容,请及时通知本站予以删除。凡本网站注明"来源:中国IT运维网"的作品,在授权范围内使用时,请保留注明"来源:中国IT运维网"。