Chinaunix首页 | 论坛 | 博客
  • 博客访问: 37149
  • 博文数量: 40
  • 博客积分: 1212
  • 博客等级: 中尉
  • 技术积分: 570
  • 用 户 组: 普通用户
  • 注册时间: 2011-01-10 16:23
文章分类
文章存档

2011年(40)

我的朋友
最近访客

分类: 数据库开发技术

2011-02-17 13:35:31

加密算法是一些公式和法则

 在企业中有三个基本的部署方向,分别是存储、传输和认证。因为互联网并非可信传输渠道,有可能存在监听、拦截和恶意修改等多种威胁,因此传输方向为企业对加密系统需求最大的方向。随着企业内部对本地数据安全的日益重视,存储方面尤其是移动设备的存储加密市场也越来越热,大有后来居上的势头。

     3DES/Blowfish/AES,在操作的数据量比较小时,也常常采用RSA等分对称加密算法,校验常用的算法是MD5。目前市场上常见的产品包括软件实现的对特定目标(文件、文件夹、数据库等)和全盘加密,如商业的PGP、开源的TrueCryptGPG等,及集成加密芯片的加密存储设备,如Seagate等厂商的产品。

传输方面,加密系统的主要作用是保证用户传输的数据在非可信传输渠道传输时不受攻击者的威胁,并保证传输数据的完整性和真实性。应用在这方面的加密系统比用在存储方面的更复杂一些,还需要考虑密钥的分发问题,所以传输方面的加密系统的一种常见形式是同时使用对称加密和非对称加密算法,先通过非对称加密来加密分发对称加密的密钥,再用对称加密的方法来保证数据处理和传输的速度。另外,用在传输方面的加密系统还按连接加密的网络层次分为连接加密和端对端加密,连接加密会把特定数据连接的所有数据进行加密,通常用在有较高安全级别的通讯中,端对端则只加密数据本身,包括路由信息等网络数据并不进行加密,它更适合用在互联网等安全级别较低的场合。用在传输方面的加密系统包括软件实现的各种加密隧道如SSHIPsecVPN等、应用级别的端对端加密如PGPHTTPSSMIMEPEM等,硬件方面则有各种带VPN功能的防火墙、带加密功能的网卡等。

 

阅读(576) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~