精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

VoIP安全性:PKI vs Zfone你站那一邊

責(zé)任編輯:企業(yè)網(wǎng)

2010-08-05 19:36:03

來(lái)源:企業(yè)網(wǎng)D1Net

原創(chuàng)

有關(guān)VoIP安全性的討論越來(lái)越多,主要焦點(diǎn)是這種安全性應(yīng)該依靠公鑰基礎(chǔ)架構(gòu)(PKI)還是得尋找另一種加密和審核的方法。Phil Zimmermann因其創(chuàng)造了用于保護(hù)電子郵件消息和數(shù)據(jù)文件的良好隱私(PGP)加密方案而享有聲譽(yù),最近他又開(kāi)發(fā)了一款對(duì)VoIP進(jìn)行加密的產(chǎn)品,叫做Zfone,它基于新的ZRTP協(xié)議。

Zimmermann夸耀說(shuō),Zfone的一大優(yōu)勢(shì)是在于它不需要PKI。到底哪一個(gè)在VoIP的安全性方面更勝一籌呢?讓我們就它們各自的優(yōu)勢(shì)與不足進(jìn)行一下對(duì)比。

PKI如何工作

PKI是提供對(duì)VoIP用戶和設(shè)備進(jìn)行審核,并對(duì)VoIP傳輸進(jìn)行加密的最安全方法之一。所謂審核,是通過(guò)網(wǎng)絡(luò)對(duì)用戶和設(shè)備進(jìn)行校驗(yàn)的過(guò)程。

PKI使用X.509數(shù)字證書(shū)和數(shù)學(xué)關(guān)聯(lián)的公私密鑰對(duì),它們由作為受信任第三方的核證機(jī)關(guān)(CA)頒發(fā)。因?yàn)樗姓呤俏ㄒ恢浪借€的人,而公鑰則向任何人公開(kāi),這給所有者證實(shí)其身份提供了一條途徑。

下面是它的工作原理:

1.公私鑰對(duì)的所有人使用私鑰對(duì)消息進(jìn)行加密,并通過(guò)加密消息hash的方式計(jì)算給出數(shù)字簽名。
  2.所發(fā)送的消息同樣包含該加密數(shù)值。
  3.接收方獲得發(fā)送方的公共密鑰。(該消息可能把它作為證書(shū)的一部分包含在內(nèi)。)
  4.通過(guò)使用公共密鑰,接收方可以檢查計(jì)算得到的消息Hash是否和使用關(guān)聯(lián)私鑰創(chuàng)建的原始消息Hash一致。

PKI包含一個(gè)或多個(gè)頒發(fā)證書(shū)的核證機(jī)關(guān),終端用戶發(fā)布那些證書(shū),也可選擇性的發(fā)布處理PKI管理任務(wù)的注冊(cè)機(jī)關(guān),和/或證書(shū)撤銷(xiāo)列表(CRL)發(fā)布方的信息。進(jìn)行證書(shū)撤銷(xiāo)需要CRL。例如,假設(shè)關(guān)聯(lián)的私鑰出了問(wèn)題,或者用戶已經(jīng)離開(kāi)企業(yè),那你就有需要撤銷(xiāo)證書(shū)。同時(shí)還需要的是存放證書(shū)和CRL的一個(gè)存儲(chǔ)組或數(shù)據(jù)庫(kù)。

基于PKI的安全性的一個(gè)明顯缺點(diǎn)是它需要核證機(jī)關(guān)參與。那意味著你要么實(shí)行內(nèi)部核證機(jī)關(guān)策略,要么必須向公共核證機(jī)關(guān)購(gòu)買(mǎi)證書(shū)。PKI所提供的安全性取決于CA密鑰的保護(hù)強(qiáng)度。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2025 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 天长市| 连山| 偏关县| 上犹县| 北流市| 开远市| 门源| 富平县| 隆德县| 广汉市| 怀化市| 承德县| 浪卡子县| 白山市| 晋宁县| 宜兴市| 龙川县| 陵水| 丹阳市| 霍邱县| 陆良县| 霸州市| 漠河县| 浦东新区| 潮安县| 高台县| 云林县| 裕民县| 长白| 周至县| 贵州省| 泸定县| 武穴市| 柳林县| 哈巴河县| 丽江市| 辽阳县| 蒙山县| 金昌市| 顺义区| 桐庐县|