fbpx
维基百科

机会性加密

机会性加密伺机加密(英語:Opportunistic encryption,简称OE[1];有时也称非认证加密随机加密[1])是一种网络通信加密机制,即当建立通信连接时,首先尝试请求加密,如果对方也支持加密连接,连接则开始加密,期间不进行身份验证;如果加密请求尝试失败,则回退到明文通信机制。这种加密不须双方进行事先配置,能够抵抗被动的流量窃听[2],但无法防御中间人攻击等主动攻击。因此,它不能替代完整的加密方案。使用机会性加密时,用户也不会看到任何连接安全的提示。

大多数互联网安全协议中,开始加密通信前都会进行身份验证,以防止中间人攻击,从而确保通讯安全。但是,这将涉及到身份验证与密钥管理,且须进行事先配置,否则无法开始安全通信。这使加密变成了「有或无」的一个问题,只能在「完全安全」或「完全不安全」两个极端选项之间选择,没有条件时便只能放弃加密,使用不安全的明文连接。这限制了加密连接在互联网上的大规模应用,使被动的攻击者也能够窃听大量互联网流量。[3]

机会性加密则并不要求进行身份验证,目的是在条件允许时就尽可能使用加密通信方式。虽然机会性加密只能防止被动窃听,对攻击者的主动攻击无能为力(例如降级攻击中间人攻击),但它使大规模加密互联网通信成为可能,从而防止互联网遭到大规模监控、「在大多数时候,提供一定程度的安全性」。

参见 编辑

参考资料 编辑

  1. ^ 1.0 1.1 李希. 基于OE机制的VPN网关设计与实现. 中国知网. [2017-08-10]. 
  2. ^ Gilmore, John. FreeS/WAN Project: History and Politics. 2003-05-13 [2017-08-10]. (原始内容于2000-05-26). 
  3. ^ Sullivan, Nick. Opportunistic Encryption: Bringing HTTP/2 to the unencrypted web. Cloudflare. 2016-09-21 [2017-08-10]. (原始内容于2020-12-03). 

机会性加密, 此條目需要补充更多来源, 2017年8月10日, 请协助補充多方面可靠来源以改善这篇条目, 无法查证的内容可能會因為异议提出而被移除, 致使用者, 请搜索一下条目的标题, 来源搜索, 网页, 新闻, 书籍, 学术, 图像, 以检查网络上是否存在该主题的更多可靠来源, 判定指引, 或伺机加密, 英語, opportunistic, encryption, 简称oe, 有时也称非认证加密, 随机加密, 是一种网络通信加密机制, 即当建立通信连接时, 首先尝试请求加密, 如果对方也支持加密连接, 连接则开始. 此條目需要补充更多来源 2017年8月10日 请协助補充多方面可靠来源以改善这篇条目 无法查证的内容可能會因為异议提出而被移除 致使用者 请搜索一下条目的标题 来源搜索 机会性加密 网页 新闻 书籍 学术 图像 以检查网络上是否存在该主题的更多可靠来源 判定指引 机会性加密或伺机加密 英語 Opportunistic encryption 简称OE 1 有时也称非认证加密 随机加密 1 是一种网络通信加密机制 即当建立通信连接时 首先尝试请求加密 如果对方也支持加密连接 连接则开始加密 期间不进行身份验证 如果加密请求尝试失败 则回退到明文通信机制 这种加密不须双方进行事先配置 能够抵抗被动的流量窃听 2 但无法防御中间人攻击等主动攻击 因此 它不能替代完整的加密方案 使用机会性加密时 用户也不会看到任何连接安全的提示 大多数互联网安全协议中 开始加密通信前都会进行身份验证 以防止中间人攻击 从而确保通讯安全 但是 这将涉及到身份验证与密钥管理 且须进行事先配置 否则无法开始安全通信 这使加密变成了 有或无 的一个问题 只能在 完全安全 或 完全不安全 两个极端选项之间选择 没有条件时便只能放弃加密 使用不安全的明文连接 这限制了加密连接在互联网上的大规模应用 使被动的攻击者也能够窃听大量互联网流量 3 机会性加密则并不要求进行身份验证 目的是在条件允许时就尽可能使用加密通信方式 虽然机会性加密只能防止被动窃听 对攻击者的主动攻击无能为力 例如降级攻击或中间人攻击 但它使大规模加密互联网通信成为可能 从而防止互联网遭到大规模监控 在大多数时候 提供一定程度的安全性 参见 编辑STARTTLS参考资料 编辑 1 0 1 1 李希 基于OE机制的VPN网关设计与实现 中国知网 2017 08 10 Gilmore John FreeS WAN Project History and Politics 2003 05 13 2017 08 10 原始内容存档于2000 05 26 Sullivan Nick Opportunistic Encryption Bringing HTTP 2 to the unencrypted web Cloudflare 2016 09 21 2017 08 10 原始内容存档于2020 12 03 取自 https zh wikipedia org w index php title 机会性加密 amp oldid 69308116, 维基百科,wiki,书籍,书籍,图书馆,

文章

,阅读,下载,免费,免费下载,mp3,视频,mp4,3gp, jpg,jpeg,gif,png,图片,音乐,歌曲,电影,书籍,游戏,游戏。