机会性加密

✍ dations ◷ 2025-02-24 05:06:10 #网络安全,密码学

机会性加密或伺机加密(英语:Opportunistic encryption,简称OE;有时也称非认证加密、随机加密)是一种网络通信加密机制,即当创建通信连接时,首先尝试请求加密,如果对方也支持加密连接,连接则开始加密,期间不进行身份验证;如果加密请求尝试失败,则回退到明文通信机制。这种加密不须双方进行事先配置,能够抵抗被动的流量窃听,但无法防御中间人攻击等主动攻击。因此,它不能替代完整的加密方案。使用机会性加密时,用户也不会看到任何连接安全的提示。

大多数互联网安全协议中,开始加密通信前都会进行身份验证,以防止中间人攻击,从而确保通讯安全。但是,这将涉及到身份验证与密钥管理,且须进行事先配置,否则无法开始安全通信。这使加密变成了“有或无”的一个问题,只能在“完全安全”或“完全不安全”两个极端选项之间选择,没有条件时便只能放弃加密,使用不安全的明文连接。这限制了加密连接在互联网上的大规模应用,使被动的攻击者也能够窃听大量互联网流量。

机会性加密则并不要求进行身份验证,目的是在条件允许时就尽可能使用加密通信方式。虽然机会性加密只能防止被动窃听,对攻击者的主动攻击无能为力(例如降级攻击或中间人攻击),但它使大规模加密互联网通信成为可能,从而防止互联网遭到大规模监控、“在大多数时候,提供一定程度的安全性”。

相关

  • 雅典式民主雅典式民主或古希腊式民主是在公元前508年于古希腊城邦雅典(包括雅典的中心城邦及其周边的阿提卡地区)发展出的一套民主体系。雅典也因此成为最早的民主政体之一。虽然其他的
  • GPCR结构 / ECODG蛋白偶联受体(G Protein-Coupled Receptors,GPCRs),是一大类膜蛋白受体的统称。这类受体的共同点是其立体结构中都有七个跨膜α螺旋,且其肽链的C端和连接第5和第6个
  • 简约极简主义(英语:Minimalism),是第二次世界大战之后60年代所兴起的一个艺术派系,又可称为“Minimal Art”,作为对抽象表现主义的反动而走向极致,以最原初的物自身或形式展示于观者面
  • 泸州市泸州市(四川话拼音:Lu2zhou1;国际音标:.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode","Code2000","Gent
  • 地震带地震带是指地震集中发生及分布的地方。地球上主要有四处地震带。地震带皆位于板块交界处或者板块内部的断裂带上。在地球上主要有四大地震带:中国地震局地质研究所研究员徐锡
  • 七氧化二铼七氧化二铼是铼(VII)的氧化物,化学式为Re2O7。X射线单晶衍射证实,七氧化二铼晶体中,一个铼原子以扭曲的八面体与氧原子配位,一个铼原子以四面体与氧原子配位。八面体与四面体结
  • 保守力假设一个受到某作用力的粒子,从初始位置移动到终结位置,而此作用力所做的功跟移动路径无关,则称此力为保守力(conservative force),又称为守恒力。等价地说,假设一个粒子从某位置,移
  • 这里的黎明静悄悄 (1972年电影)这里的黎明静悄悄(俄语:А зори здесь тихие)是1972年的一部苏联影片,改编自鲍里斯·瓦西里耶夫的同名小说(俄语:А зори здесь тихие (повест
  • 古英语语法古英语语法与现代英语语法存在较大差别,主要体现在其高度的屈折性。作为一种古老的日耳曼语言,古英语的形态学系统与假想的原始日耳曼语十分相似,而保留大量的屈折成分也被视作
  • 地方法务局地方法务局是日本法务省的地方支分部局之一,与法务局同样系基于《法务省设置法(日语:法務省設置法)》15条设置。负责办理的业务有登记(日语:登記)、供托、户籍、国籍等。于府县单位