机会性加密

✍ dations ◷ 2025-04-27 11:54:43 #网络安全,密码学

机会性加密或伺机加密(英语:Opportunistic encryption,简称OE;有时也称非认证加密、随机加密)是一种网络通信加密机制,即当创建通信连接时,首先尝试请求加密,如果对方也支持加密连接,连接则开始加密,期间不进行身份验证;如果加密请求尝试失败,则回退到明文通信机制。这种加密不须双方进行事先配置,能够抵抗被动的流量窃听,但无法防御中间人攻击等主动攻击。因此,它不能替代完整的加密方案。使用机会性加密时,用户也不会看到任何连接安全的提示。

大多数互联网安全协议中,开始加密通信前都会进行身份验证,以防止中间人攻击,从而确保通讯安全。但是,这将涉及到身份验证与密钥管理,且须进行事先配置,否则无法开始安全通信。这使加密变成了“有或无”的一个问题,只能在“完全安全”或“完全不安全”两个极端选项之间选择,没有条件时便只能放弃加密,使用不安全的明文连接。这限制了加密连接在互联网上的大规模应用,使被动的攻击者也能够窃听大量互联网流量。

机会性加密则并不要求进行身份验证,目的是在条件允许时就尽可能使用加密通信方式。虽然机会性加密只能防止被动窃听,对攻击者的主动攻击无能为力(例如降级攻击或中间人攻击),但它使大规模加密互联网通信成为可能,从而防止互联网遭到大规模监控、“在大多数时候,提供一定程度的安全性”。

相关

  • 伦敦爱乐乐队伦敦爱乐乐团(London Philharmonic Orchestra)是英国最大的管弦乐团,设在伦敦皇家节日大厅。它也是戈林德伯恩歌剧节的常驻乐团。它也常在布莱顿圆顶和伊斯特本的国会剧院演出
  • 北宽扎省北宽扎省位于安哥拉北部,与本哥省、南广萨省、马兰哲省、威热省等省份相邻。
  • 缩胸缩胸(缩乳)是一种乳房整型手术,目的是为了缩小女性过大的乳房。一般都是为了健康理由而做的,但也有为了改善身材而做。此外,亦有从女性变性为男性的人透过缩胸手术来使身型变得更
  • 新余县新余市,简称渝,古称新喻、新渝,是中华人民共和国江西省下辖的地级市,位于江西省中西部。市境东、西、北三面与宜春市接壤,南面与吉安市毗邻。地处赣西山地丘陵区与赣抚中游河谷阶
  • 疥癣疥疮(Scabies),是由疥螨(英语:Sarcoptes scabiei)在人体皮肤表皮层内引起的接触性传染性皮肤病。最常见的症状为严重搔痒和泛红丘疹。偶见患者皮肤上会有疥螨移行的痕迹(英语:burrow
  • 小决定暴政小决定暴政(英语:tyranny of small decisions)是美国经济学家阿尔弗雷德·E·卡恩(英语:Alfred E. Kahn)在1966年的一篇同名论文中提出的现象。这篇论文中指出:一些对于个人而言不
  • 凳子是可以坐的家具,指没有靠背的座位。一般单人坐的直接称为凳子,坐面呈圆形则称为圆凳,方形的称为方凳,另外还分有两、三个人可以同时坐的长凳子;材质通常为木质做成,所以又称为
  • 人类人工染色体人类人工染色体(Human artificial chromosome,HAC)是一种小型染色体,可作为载体搭载一些基因,并作为人类细胞中额外的染色体(第47个),使这些基因表现于人类体内。此种人工染色体可载
  • 联合国教科文组织急需保护的非物质文化遗产名录中国项目《急需保护的非物质文化遗产名录》是联合国教育、科学及文化组织《保护非物质文化遗产公约》缔约国中华人民共和国依据该公约在国际一级保护的非物质文化遗产项目。迄今共有
  • 北劳德代尔 (佛罗里达州)北劳德代尔(英语:North Lauderdale),是美国佛罗里达州下属的一座城市。建立于1963年。面积约 为10.1平方公里(约合3.9平方英里)。根据2010年美国人口普查,该市有人口41,023人。论人