【发布时间】:2011-05-15 20:59:07
【问题描述】:
根据以下引述,SSL 提供点对点安全性:
运输安全用于提供 之间的点对点安全 两个端点(服务和客户端)。 如果有中介系统 在客户端和服务器之间, 每个中间点必须向前 通过新的 SSL 连接发送消息。
a) SSL 提供点对点安全性是什么意思?
b) 如果中间系统(位于客户端和服务器之间)通过非 SSL 连接转发消息,客户端和服务器之间是否仍然可以进行 SSL 通信?
c) 假设有可能......我不明白为什么中间系统通过非 SSL 连接转发消息会提供较低的安全性,因为消息已经被原始发件人(客户端或服务器)加密,并且因此不能被中间系统解密?
谢谢你
编辑:
运输安全的一个限制 是它依赖于每一个“步骤”和 网络路径中的参与者 始终如一地配置安全性。在 换句话说,如果消息必须传播 之前通过中介 到达目的地,没有 确保运输安全的方法 已为之后的步骤启用 中间人(除非该中间人 日记完全由 原始服务提供商)。如果说 没有忠实地复制安全性, 数据可能会被泄露 下游。除此之外 中介本身必须是可信的 之前不要更改消息 继续转移。这些 考虑尤其是 对于通过以下方式提供的服务很重要 基于 Internet 的路由,通常 对于暴露的系统不太重要,并且 在公司 Intranet 中使用。
消息安全侧重于确保 个人的完整性和隐私性 ual消息,不考虑 网络。通过诸如 通过公共加密和签名和 私钥,消息将是 即使通过 未受保护的运输(例如普通 HTTP)。
【问题讨论】: