机会性加密

✍ dations ◷ 2024-12-23 13:26:14 #网络安全,密码学

机会性加密或伺机加密(英语:Opportunistic encryption,简称OE;有时也称非认证加密、随机加密)是一种网络通信加密机制,即当创建通信连接时,首先尝试请求加密,如果对方也支持加密连接,连接则开始加密,期间不进行身份验证;如果加密请求尝试失败,则回退到明文通信机制。这种加密不须双方进行事先配置,能够抵抗被动的流量窃听,但无法防御中间人攻击等主动攻击。因此,它不能替代完整的加密方案。使用机会性加密时,用户也不会看到任何连接安全的提示。

大多数互联网安全协议中,开始加密通信前都会进行身份验证,以防止中间人攻击,从而确保通讯安全。但是,这将涉及到身份验证与密钥管理,且须进行事先配置,否则无法开始安全通信。这使加密变成了“有或无”的一个问题,只能在“完全安全”或“完全不安全”两个极端选项之间选择,没有条件时便只能放弃加密,使用不安全的明文连接。这限制了加密连接在互联网上的大规模应用,使被动的攻击者也能够窃听大量互联网流量。

机会性加密则并不要求进行身份验证,目的是在条件允许时就尽可能使用加密通信方式。虽然机会性加密只能防止被动窃听,对攻击者的主动攻击无能为力(例如降级攻击或中间人攻击),但它使大规模加密互联网通信成为可能,从而防止互联网遭到大规模监控、“在大多数时候,提供一定程度的安全性”。

相关

  • 布鲁夏斯基语布鲁夏斯基语或布鲁沙斯基语(burū́šaskī / بروشسکی‬),即勃律语,是一种中亚的语言。使用该语言的人口约有9.68万(2004年统计)。此种语言的使用者大部分为布鲁绍人,布鲁
  • 急症科人体解剖学 - 人体生理学 组织学 - 胚胎学 人体寄生虫学 - 免疫学 病理学 - 病理生理学 细胞学 - 营养学 流行病学 - 药理学 - 毒理学急诊医学,也被称为急症医学,为医学专科,
  • 酶结构蛋白质结构是指蛋白质分子的空间结构。作为一类重要的生物大分子,蛋白质主要由碳、氢、氧、氮、硫等化学元素组成。所有蛋白质都是由20种不同的L型α氨基酸连接形成的多聚体,
  • 亨利·贝克勒尔亨利·贝克勒尔(法语:Henri Becquerel,1852年12月15日-1908年8月25日),法国物理学家。因发现天然放射性现象,与居里夫妇一同获得1903年诺贝尔物理学奖。受伦琴发现X-射线的启发,贝克
  • 哈罗德·瓦慕斯哈罗德·艾利洛·瓦慕斯(英语:Harold Elliot Varmus,1939年12月18日-),美国科学家。1989年,他获颁诺贝尔生理学或医学奖。1901年:贝林  1902年:罗斯  1903年:芬森  1904年:巴甫洛
  • 外贸依存度贸易依存度(foreign trade degree of dependence, FTD)是指一定时期内一国或一地区的进出口贸易值与该国或该地区同时期内的国内生产总值(GDP)的比值,即E X
  • 乔安妮·麦卡特尼乔安妮·麦卡特尼(英语:Joanne McCartney;?-),是英国工党-合作党政治人物和大律师。她自2004年当选为伦敦议会议员,并在2016年成为伦敦副市长(英语:Deputy Mayor of London)。她的政治
  • 巴莪国会议席巴莪国会议席是马来西亚的国会下议院之一,选区大部分位于柔佛州麻坡县内,小部分位于东甲县内,于1974年创设至今,国会选区编号为P143。目前其下有二个州议席,分别是武吉哈逢(N07)和
  • 亮度 (散射理论)在散射理论和加速器物理学领域,亮度(L)是指在单位时间(t)内探测到的事件数量与相互作用的截面(σ)之比:在cgs单位制下,亮度的单位是cm-2·s-1;在可并用单位下是b-1·s-1。另一常用的术
  • 驻台北越南经济文化办事处驻台北越南经济文化办事处(越南语:Văn phòng Kinh tế Văn hoá Việt Nam/.mw-parser-output .han-nom{font-family:"Nom Na Tong","Han-Nom Gothic","Han-Nom Ming","HAN