IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

安全加密路由器浅析(2)

2008年04月17日
/

  
  ----数 字 签 名: 这 是 对 发 报 者 的 确 认, 也 是 发 报 者 自 身 严 肃 性 的 体 现。 采 用 加 密 技 术 做 数 字 签 名, 对 很 多 作 业 来 说 是 需 要 的。 但 同 数 据 完 整 性 验 证 一 样, 在 某 些 应 用 环 境 或 考 虑 到 某 些 因 素 的 情 况 下, 也 可 以 不 进 行 数 字 签 名。
  
  ----复 杂 网 络 加 密 的 正 确 性 和 系 统 的 可 用 性
  
  ----这 是 指 解 决 多 个 路 由 器、 一 次 一 密 的 情 况 下, 相 互 通 信( 一 对 多) 的 正 确 性。
  
  ----由 于 加 密 是 一 个 完 整 的 流 程, 相 对 不 加 密 来 说, 必 然 也 必 须 附 加 一 些 动 作, 因 此, 效 率 的 降 低( 甚 至 是 明 显 的 降 低) 也 是 必 然 的。 一 方 面, 要 尽 量 使 所 设 计 的 安 全( 加 密) 路 由 器 机 制 效 率 更 高; 再 者, 要 对 系 统 进 行 综 合 考 虑, 在 保 密 和 效 率 之 间 进 行 权 衡。
  
  内 嵌 式 设 计 框 架
   
  ----对 安 全( 加 密) 路 由 器 的 设 计, 这 里 不 展 开 叙 述, 只 是 讨 论 它 的 设 计 框 架。
  
  ----产 品 定 位( 功 能 设 计)
  
  ----路 由 器 和 安 全 加 密 模 件 有 机 集 成 内 嵌 式 的 安 全( 加 密) 路 由 器, 这 样 的 路 由 器 具 有 以 下 功 能 和 特 点:
  
  ----1 内 嵌 式 体 系 结 构
  
  ----将 加 密 模 件 放 在 路 由 器 里, 路 由 器 与 加 密 模 件 集 成 为 一 体, 进 行 内 部 交 互。 这 与 路 由 器 外 挂 加 密 机 的 外 挂 式 体 系 结 构 有 着 明 显 的 区 别。
  
  ----保 密 性: 一 般 来 说, 内 嵌 式 路 由 器 结 构 较 外 挂 式 好。 路 由 器 大 都 设 有 多 个( 低 端 路 由 器 为2 ~3 个) 广 域 口, 外 挂 式 解 决 多 个 广 域 口 的 保 密 问 题 比 较 复 杂, 内 嵌 式 相 对 来 说 要 简 单 一 些; 再 者, 外 挂 式 的 加 密 在 路 由 器 外 部 进 行, 内 嵌 式 的 加 密 是 在 路 由 器 内 部 进 行 的; 第 三, 内 嵌 式 比 外 挂 式 较 为 容 易 实 现 一 次 一 密。
  
  ----灵 活 性: 内 嵌 式 可 以 由 用 户 自 行 设 置 要 加 密 的 客 户 机 和( 或) 服 务 器, 而 外 嵌 式 则 对 经 过 路 由 器 的 所 有 客 户 机 和 服 务 器 的IP 数 据 报 都 要 加 密; 从 密 钥 管 理 来 看, 内 嵌 式 亦 较 外 挂 式 优 越, 在 设 置 分 布 式 密 钥 管 理 机 制 情 况 下, 可 不 专 设 密 钥 管 理 中 心。
  
  ----经 济 性: 由 于 内 嵌 式 是 将 加 密 模 件 集 成 到 路 由 器 里, 而 不 是 像 外 挂 式 那 样, 做 成 一 台 独 立 的 机 器, 因 此, 成 本 较 低; 第 二, 设 计 成 分 布 式 密 钥 管 理 时, 可 不 加 配 密 钥 管 理 中 心, 系 统 集 成 比 较 经 济。
  
  ----效 率: 内 嵌 式 安 全( 加 密) 路 由 器 的 加 密 模 件 集 成 在 安 全( 加 密) 路 由 器 里, 可 以 将 加 密 做 成 硬 件, 和 路 由 器 进 行 内 部 交 互( 这 种 交 互 是 比 较 多 的) 连 接, 加 密 速 度 较 快; 另 外, 采 用 分 布 式 密 钥 管 理 机 制, 不 用 与 密 钥 管 理 中 心 进 行 交 互。 因 此, 内 嵌 式 的 效 率 一 般 来 说 要 比 外 挂 式 高。
  
  ----2 加 密 算 法 和 密 钥
  
  ----这 是 一 个 敏 感 而 又 重 要 的 问 题, 必 须 按 国 家 的 有 关 政 策 和 法 规 办 事。
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点