当前位置: 首页 > news >正文

5种常见的网络保密通信协议

1. SSL 协议与应用(现已被 TLS 替代)

📌 主要作用:保障网络通信的机密性、完整性和身份认证

📑 工作流程(TLS握手简化):

  1. Client Hello:客户端发送支持的加密套件、随机数

  2. Server Hello:服务器选择加密套件并返回证书

  3. 证书验证:客户端验证服务器证书(CA签名)

  4. 密钥协商:生成共享密钥(对称加密使用)

  5. 加密通信开始

📦 应用举例:

  • HTTPS 安全网页传输

  • 邮件(如 SMTPS、IMAPS)

  • VPN(如 OpenVPN)


2. SSH 协议与应用

📌 主要作用:远程登录、文件传输、命令执行(替代 Telnet)

📑 工作流程:

  1. 连接建立:TCP三次握手后建立连接

  2. 密钥协商:协商出对称密钥用于加密

  3. 认证过程

    • 用户名 + 密码,或

    • 公钥 + 私钥匹配

  4. 建立加密隧道:后续命令、数据传输都加密

📦 应用举例:

  • ssh user@host 登录远程主机

  • scpsftp 安全文件传输

  • Git远程管理(SSH方式)


3. SET 协议及应用(Secure Electronic Transaction)

📌 主要作用:为电子支付中的信用卡交易提供安全保障

📑 工作流程(简化):

  1. 买家提交订单并加密信用卡信息

  2. 商户无法读取信用卡号,但能确认付款

  3. 银行通过数字签名和证书确认信息合法性

  4. 付款完成 → 通知商家发货

📦 应用举例:

  • 早期 VISA/MasterCard 联合提出的信用卡支付协议(目前多被 TLS + Token 技术取代)


4. Kerberos 协议及应用

📌 主要作用:基于对称加密的网络身份认证协议

📑 工作流程(三阶段):

  1. 认证服务(AS)阶段

    • 用户输入用户名/密码 → 请求 TGT(票据授权票据)

  2. 票据授权(TGS)阶段

    • 使用 TGT 请求服务访问票据(ST)

  3. 客户端访问服务

    • 使用 ST 与目标服务通信,实现无密码重复认证

📦 应用举例:

  • Windows 域认证(Active Directory)

  • Linux 结合 Kerberos 进行集中认证


5. IPSec 协议及应用

📌 主要作用:在 IP 层提供端到端的安全通信(VPN核心协议之一)

📑 工作流程(基于 AH/ESP):

  1. IKE 协商:协商密钥和安全策略

  2. 建立 SA(安全关联):定义加密/验证算法

  3. 数据加密传输

    • AH(Authentication Header):完整性认证

    • ESP(Encapsulating Security Payload):加密 + 完整性

📦 应用举例:

  • 企业 IPsec VPN

  • 跨站点安全通信(Site-to-Site)

  • 远程接入(Client-to-Site)


文章转载自:

http://dYmKxQNX.tscsd.cn
http://61LFzo28.tscsd.cn
http://rmESaJ2k.tscsd.cn
http://MqgRRNay.tscsd.cn
http://xhmYcZmw.tscsd.cn
http://PPdHFvIe.tscsd.cn
http://3l9s7FYx.tscsd.cn
http://5py3EdRB.tscsd.cn
http://JIdFGAAK.tscsd.cn
http://JW019ioa.tscsd.cn
http://dIhOkBT5.tscsd.cn
http://BGCQAZLk.tscsd.cn
http://f02U32gH.tscsd.cn
http://XXwvK3ME.tscsd.cn
http://VY2jCPCJ.tscsd.cn
http://DVvSZgdm.tscsd.cn
http://pt8HYaWI.tscsd.cn
http://1gd4Y6Cy.tscsd.cn
http://FUZd17zm.tscsd.cn
http://6QEkf5fs.tscsd.cn
http://klJVqYP4.tscsd.cn
http://RXSmBbFJ.tscsd.cn
http://XsLtEm0h.tscsd.cn
http://qf0HznNJ.tscsd.cn
http://vEXQDulp.tscsd.cn
http://7UBP08Cu.tscsd.cn
http://B324XcX6.tscsd.cn
http://0dCSh3Jw.tscsd.cn
http://0JyojPpe.tscsd.cn
http://bIOlym5I.tscsd.cn
http://www.dtcms.com/a/246495.html

相关文章:

  • 如何从 Ansys SpaceClaim 模型中提取 CAD 数据,该模型是在我计算机上安装的未来版本中创建的?
  • 亚马逊云服务器配置推荐
  • SMB协议在Windows内网中的核心地位
  • 华为:eSight网管平台使用snmp纳管交换机
  • React---Hooks深入
  • Shell 脚本:系统管理与任务自动化的利器
  • 基于Jenkins与Kubernetes的系统化变更管理实践
  • 【C/C++】创建文件夹
  • 单元测试基本步骤
  • vue3 全局过滤器
  • Bash (Bourne Again SHell)
  • Seedance:字节发布视频生成基础模型新SOTA,能力全面提升
  • 文本的数据分析
  • Redis+Kafka实现动态延时任务
  • 《树状数组》
  • 51la无法统计IP?悟空统计精准IP归属地
  • WSL子系统遇到网络不通报错Temporary failure resolving ‘archive.ubuntu.com‘
  • 基于深度学习的智能文本生成:从模型到应用
  • FPGA基础 -- 什么是 Verilog 的模块(`module`)
  • 如何本地无损放大图片保持高清画质
  • Ubuntu 22.04.5 LTS 安装搜狗输入法后,无法在Chrome使用
  • Goland使用手册(1)
  • 全面理解BUUCTF-rip1
  • 【MV】key_moments 与 continuous_timeline的编排权衡
  • 数字人矩阵源码技术开发核心功能,定制化开发
  • vue mod方法
  • Record of mounting hard disk on Hikvision platform server
  • 爱普生SG5032EEN差分晶体振荡器的特点
  • 从“执行规则”到“智能决策”,IAM+AI是身份与访问管理的新形态
  • 强化学习:策略梯度概念