日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

安全加密路由器淺析( 三 )


----靈 活 性: 內(nèi) 嵌 式 可 以 由 用 戶 自 行 設(shè) 置 要 加 密 的 客 戶 機(jī) 和( 或) 服 務(wù) 器,而 外 嵌 式 則 對 經(jīng) 過 路 由 器 的 所 有 客 戶 機(jī) 和 服 務(wù) 器 的IP 數(shù) 據(jù) 報 都 要 加 密; 從 密 鑰 管 理 來 看,內(nèi) 嵌 式 亦 較 外 掛 式 優(yōu) 越,在 設(shè) 置 分 布 式 密 鑰 管 理 機(jī) 制 情 況 下,可 不 專 設(shè) 密 鑰 管 理 中 心 。
----經(jīng) 濟(jì) 性: 由 于 內(nèi) 嵌 式 是 將 加 密 模 件 集 成 到 路 由 器 里,而 不 是 像 外 掛 式 那 樣,做 成 一 臺 獨 立 的 機(jī) 器,因 此,成 本 較 低; 第 二,設(shè) 計 成 分 布 式 密 鑰 管 理 時,可 不 加 配 密 鑰 管 理 中 心,系 統(tǒng) 集 成 比 較 經(jīng) 濟(jì) 。
----效 率: 內(nèi) 嵌 式 安 全( 加 密) 路 由 器 的 加 密 模 件 集 成 在 安 全( 加 密) 路 由 器 里,可 以 將 加 密 做 成 硬 件,和 路 由 器 進(jìn) 行 內(nèi) 部 交 互( 這 種 交 互 是 比 較 多 的) 連 接,加 密 速 度 較 快; 另 外,采 用 分 布 式 密 鑰 管 理 機(jī) 制,不 用 與 密 鑰 管 理 中 心 進(jìn) 行 交 互 。因 此,內(nèi) 嵌 式 的 效 率 一 般 來 說 要 比 外 掛 式 高 。
----2 加 密 算 法 和 密 鑰
----這 是 一 個 敏 感 而 又 重 要 的 問 題,必 須 按 國 家 的 有 關(guān) 政 策 和 法 規(guī) 辦 事 。
----加 密 算 法: 采 用 經(jīng) 過 國 家 密 碼 管 理 部 門 批 準(zhǔn) 的 多 種 加 密 算 法 。
----密 鑰: 多 級、 多 種 密 鑰; 主、 副 密 鑰 機(jī) 制,一 次 一 密; 分 布 式 密 鑰 管 理,不 另 設(shè) 密 鑰 管 理 中 心,具 有 密 鑰 靈 活 配 置 和 自 動 更 換 功 能 。
----3 加 密
----實 現(xiàn) 對 路 由 信 息 和IP 數(shù) 據(jù) 報 的 加 密( 具 有 節(jié) 點 加 密 機(jī) 功 能);
----具 有 路 由 器 的 身 份 鑒 別 功 能;
----用 戶 自 行 配 置 要 加 密IP 數(shù) 據(jù) 報 的 客 戶 機(jī) 和( 或) 服 務(wù) 器 。
----4 其 他 特 點
----支 持 數(shù) 據(jù) 完 整 性 驗 證 和 數(shù) 字 簽 名; 支 持 通 用 的 安 全 保 密 框 架IPSec、 隧 道 技 術(shù) 和VPN( 虛 擬 專 網(wǎng)) 構(gòu) 建 。
---- 加 密 機(jī) 制 設(shè) 計
----基 于 加 密 技 術(shù) 的 路 由 器 身 份 鑒 別 機(jī) 制 的 設(shè) 計,包 括: 消 息 密 鑰 的 生 成、 工 作 密 鑰 的 生 成、 密 鑰 的 加 密 傳 送、IP 報 加 密、 數(shù) 據(jù) 完 整 性 驗 證 以 及 數(shù) 字 簽 名 等 。
----硬 件 接 口 設(shè) 計
----該 設(shè) 計 包 括 路 由 器 與 加 密 模 件 的 連 接 方 法、
----硬 件 連 接 信 號 及 交 互 方 式 的 確 定 。
----軟 件 接 口 設(shè) 計
----該 設(shè) 計 包 括 路 由 器 與 加 密 模 件 的 連 接 方 式、 連 接 函 數(shù) 的 設(shè) 計、 控 制 命 令 的 設(shè) 計 等 。
----安 全 防 護(hù) 設(shè) 計
----這 主 要 指 加 密 模 件 自 身 安 全 防 護(hù) 的 設(shè) 計,包 括: 加 密 算 法 正 確 性 驗 證、 加 密 算 法 存 放 的 安 全 性、 密 鑰 的 安 全 性、 異 常 情 況 處 理 以 及 物 理 防 范 措 施 等 。
應(yīng) 用 建 議
----本 節(jié) 主 要 討 論 安 全( 加 密) 路 由 器 的 用 途 。通 過 下 面 的 應(yīng) 用 建 議,我 們 將 可 以 了 解 到,安 全( 加 密) 路 由 器 不 僅 是 一 臺 安 全 路 由 器,而 且 是 一 臺“ 節(jié) 點 加 密 機(jī)”,它 支 持 隧 道 加 密 方 式,并 可 以 方 便 地 構(gòu) 建VPN( 虛 擬 專 網(wǎng)),對 兩 個 網(wǎng) 段( 可 以 跨 廣 域 網(wǎng)/ 互 聯(lián) 網(wǎng)) 客 戶/ 服 務(wù) 器 之 間 傳 輸 的 敏 感 信 息 進(jìn) 行 加 密 保 護(hù) 。
----組 成Intranet 網(wǎng)
----全 部 使 用 安 全( 加 密) 路 由 器,可 以 組 成 Intranet 網(wǎng) 。
-與 普 通 路 由 器 互 聯(lián) 組 網(wǎng)
----安 全( 加 密) 路 由 器 可 以 與 普 通 路 由 器 互 聯(lián) 組 網(wǎng),當(dāng) 與 普 通 路 由 器 通 信 時,自 動 屏 蔽 加 密 功 能 。

推薦閱讀