evo真人(中国)

文章橫幅PC版
文章橫幅iPad版
文章橫幅手機版

什麼是鏈路加密

TIME:2018-09-25 16:39  click: 380 次 來源: 未知

對於鏈路加密,明文消息M全部都在傳輸前被加密,在每個節點解密接收到的密文Ci,然後用下一個鏈路的密鑰加密明文,之後傳輸。在至目的地前,一條消息會存在要顺利获得很多通信鏈路傳輸。

因在每個中間傳輸節點的密文都被解密後重新加密,所以含路由信息的鏈路上的一切數據都是密文形式。由此,鏈路加密就將被傳輸數據的源點和終點隱蔽了。

因用了填充技術,且填充字符在無需傳輸數據的前提下就能加密,這可掩蓋明文消息的頻率與長度特性,從而可避免分析通信業務。

即使鏈路加密用得非常普遍,但它並不是不存在問題。鏈路加密一般在點對點的同步或異步線路上使用,它要求先同步在鏈路兩端的加密設備,然後加密鏈路上傳輸的數據。在國外或衛星網絡中信號經常斷的情況下,鏈路上的加密設備需多次同步,造成數據丟失或重傳的後果。另一方面,儘管僅小部分數據得加密,也會使一切傳輸數據被加密。

鏈路加密在物理上一切節點肯定是安全的,要不然明文內容就會被泄露。但是,要確保每個節點的安全,需有較高的費用支持。

在傳統的加密算法中,解密與加密的密鑰是相同的,該密鑰被保存一定要是私密的,並根據一定規則變化。由此,在鏈路加密系統中密鑰分配則變為了問題,因每個節點肯定存儲與它連接的一切鏈路的加密密鑰。而網絡節點大範圍的地理分佈讓此過程複雜,且加大了密鑰陆续在分配的費用。

上一篇:橢圓曲線密碼體制介紹 下一篇:公鑰密碼體制