机会性加密

✍ dations ◷ 2025-05-19 00:42:54 #网络安全,密码学

机会性加密或伺机加密(英语:Opportunistic encryption,简称OE;有时也称非认证加密、随机加密)是一种网络通信加密机制,即当创建通信连接时,首先尝试请求加密,如果对方也支持加密连接,连接则开始加密,期间不进行身份验证;如果加密请求尝试失败,则回退到明文通信机制。这种加密不须双方进行事先配置,能够抵抗被动的流量窃听,但无法防御中间人攻击等主动攻击。因此,它不能替代完整的加密方案。使用机会性加密时,用户也不会看到任何连接安全的提示。

大多数互联网安全协议中,开始加密通信前都会进行身份验证,以防止中间人攻击,从而确保通讯安全。但是,这将涉及到身份验证与密钥管理,且须进行事先配置,否则无法开始安全通信。这使加密变成了“有或无”的一个问题,只能在“完全安全”或“完全不安全”两个极端选项之间选择,没有条件时便只能放弃加密,使用不安全的明文连接。这限制了加密连接在互联网上的大规模应用,使被动的攻击者也能够窃听大量互联网流量。

机会性加密则并不要求进行身份验证,目的是在条件允许时就尽可能使用加密通信方式。虽然机会性加密只能防止被动窃听,对攻击者的主动攻击无能为力(例如降级攻击或中间人攻击),但它使大规模加密互联网通信成为可能,从而防止互联网遭到大规模监控、“在大多数时候,提供一定程度的安全性”。

相关

  • 寒武纪大爆发寒武纪大爆发(亦称寒武纪生命大爆发,Cambrian Explosion),是相对短时期的进化事件,开始于距今5.41亿年前的寒武纪时期,化石记录显示绝大多数的动物“门”都在这一时期出现了。它持
  • 弥撒弥撒(拉丁语:Missa),又称感恩祭(拉丁语:Eucharistia, Synaxis),是天主教会拉丁礼的祭祀仪式。旧天主教会、圣公会及大部分的路德会高派教会的礼仪也跟弥撒大同小异。在东方教会中,是
  • 埃及总统阿拉伯埃及共和国总统是经选举产生的阿拉伯埃及共和国的国家元首。根据埃及宪法的相关规定,总统也是埃及武装力量的总司令和政府行政部门主管,任期四年,可以连任一次。现任总统
  • 廉江市廉江市(邮政式拼音:Limkong)是中国广东省湛江市下辖的一个县级市。位于广东省西南部,雷州半岛北部,北部与广西接壤,东与广东省化州市毗邻,西南濒临北部湾,地域总面积2835平方公里。
  • 卡莉丝塔·佛克哈特卡莉丝塔·凯·佛克哈特(英语:Calista Kay Flockhart,1964年11月11日-),是一名美国女演员。知名作品有《艾莉的异想世界》(1997年至2002年)、中的艾莉·麦比尔(英语:Ally McBeal (char
  • 夏商周:从神话到史实《夏商周:从神话到史实》是台湾历史学者郭静云教授的代表作之一。全书共分上、中、下三编,分别为“多元文明与集权之滥觞”,“政权承前启后:殷周王室的关系”和“商周文献中历史
  • 保护国保护国(英文:Protectorate)又称被保护国,是受较强之国家(宗主国)支配和保护的国家或地区,是殖民地形式或从属国的一种。保护国是非独立国的一种,也是殖民统治的一种特殊形式。帝国主
  • 时间简史《时间简史:从大爆炸到黑洞》(英语:)是英国物理学家史提芬·威廉·霍金于1988年编写的一本科普图书。讲述关于宇宙的起源和命运,主要介绍了什么是宇宙、宇宙发展的最新状况和关于
  • 东京棋东京棋(Tonkin)是十九世纪出现于法国的连棋类游戏,名称来自法属印度支那的越南东京。
  • 彩虹竹芋彩虹竹芋(学名:)为竹芋科孔雀竹芋属下的一个种。困近叶缘处有一圈玫瑰色或银白色环形斑纹,如彩虹一般,故名。原产巴西,同属植物分布于南美至中美的热带美洲地区。中国有引种栽培。