1. 程式人生 > >TCP/IP體系結構各層安全協議介紹

TCP/IP體系結構各層安全協議介紹

安全協議:

1. IPSEC——網路層

2. SSL/TSL——傳輸層

3. 應用層安全(WEB、遠端應用、郵件)

TCP/IP協議棧

觀察TCP/IP的協議棧,我麼可以發現,在諸多協議中,並沒有針對安全的協議,這時就需要安全協議來保證通訊的安全

Internet安全性途徑

  • 應用層——S/MIME, PGP, PEM, SET, Kerberos, SHTTP, SSH
  • 傳輸層—— SSL / TLS
  • 網路層——IP 安全性(IPSec)

1.應用層安全

將安全服務嵌入在應用程式中(不透明),在相應的應用中提供機密性、完整性和不可抵賴性等安全服務,從而在應用層實現通訊安全 這一層協議較多,如S/MIME、PGP是用於安全電子郵件的一種標準。 還有安全交易協議SET(Secure Electronic Transaction)等等 ;

2.傳輸層安全

在傳輸層之上實現資料的安全傳輸是另一種安全解決方案。一般SSL都是可執行協議軟體包的一部分,從而對應用是透明的,也可以嵌入到特殊軟體包中(IE瀏覽器都配置了SSL)

3.網路層安全

IPSec可提供端到端的安全性機制,可在網路層上對資料包進行安全處理。 可在路由器、防火牆、主機和通訊鏈路上配置,實現端到端的安全、虛擬專用網路和安全隧道技術等。對終端使用者和應用是透明的,提供了一種一般性的解決方案