对称加密又称私有密钥加密,它只用一个密钥对信息进行加密和解密。由于加密和解密用的是同一密钥,所以发送者和接收者都必须知道密钥。用对称加密对信息编码和解码的速度很快,效率也很高,但需要细心保存密钥。如果密钥泄露,以前的所有信息都失去了保密性,以后发送者和接收者进行通信时必须使用新的密钥。将新密钥发给授权双方是很困难的,关键是传输新密码的信息必须进行加密,这又要求有另一个新密钥。私有密钥的另一个问题是其规模无法适应因特网这类大环境的要求。
与私有密钥加密相比,公开密钥加密有若干优点:第一,在多人之间进行保密信息传输所需的密钥组合数量很小。在N个人彼此之间传输保密信息,只需要N对公开密钥,远远小于私有密钥加密系统的要求。第二,密钥的发布不成问题。如果需要,每人的公开密钥甚至可张贴在地铁站,它没有特殊的发布要求。第三,公开密钥系统可实现数字签名。这就意味着将电子文档签名后再发给别人,而签名者无法否认。公开密钥加密系统也有若干缺点,其中之一是加密/解密比私有密钥加密系统的速度慢得多。当你和顾客在因特网上进行商务活动的话,加密/解密累积的时间会很多。公开密钥系统并不是要取代私有密钥系统,相反,它们是相互补充的。
(2)防火墙技术
防火墙在需要保护的网络同可能带来安全威胁的因特网或其他网络之间建立了一层保护,通常也是第一道保护。公司同因特网间的通信都要经过防火墙,要保护的网络和计算机放在防火墙内,其他网络则处在防火墙之外。防火墙是具有以下特征的计算机:①由内到外和由外到内的所有访问都必须通过它;②只有本地安全策略所定义的合法访问才被允许通过它;③防火墙本身无法被穿透。
……
展开