精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

IT路由安全問題?公共密鑰基礎架構或可解決

責任編輯:editor004

2014-12-10 11:03:49

摘自:TechTarget中國

邊界網關協議(Border Gateway Protocol)確實起到了不少作用。與此相反的是公共交換電話網絡,它們的路由信息是靜態的,并且通過紙質方式或電子方式分發(如微軟Access數據庫)。

邊界網關協議(Border Gateway Protocol)確實起到了不少作用。但是,企業仍舊應該實施一些措施以保證IT路由的安全性。

全球互聯網路由表主要是基于信任但需驗證的模型而建立的,這不同于早期的互聯網,因為那里每一位主干網的工程師本身都是互相認識的。與許多其他的早期應用程序類似,安全并不是邊界網關協議(BGP)發展的主要因素。

互聯網在過去只是一種主要用于學術研究的通信媒介,它的應用程序和協議都依賴于可信的個人連接,但是它現在已經轉換為一種依賴于加密機制的技術,通過加密來保證數據保密性、完整性和身份驗證。Telnet大多數時候提供了安全Shell連接方法,而開放郵件(Open Mail)延遲問題也大多已經解決。BGP安全性基本上也有相同的需求,現在有一些標準可以進一步加強信任但需驗證策略的“驗證”部分。

沒有針對全球IP路由的集中授權方法

目前還既沒有針對全球IP路由信息的集中授權方法,既沒有面向互聯網分層路由結構的方法。全球路由表是由互連運營商建立的,他們會向連接方告知自己將通過哪些路由來接收流量。為了實現這個效果,BGP會在路由器之間建立會話,用于交換關于可訪問性信息前綴。即使是非ISP的中小型公司也可以應用BGP,它可以幫助他們同時連接多個ISP,同時在供應商之間實現輕松切換。在任意時刻,任何BGP通信端都可以對外發布任意的IP前綴。

與此相反的是公共交換電話網絡,它們的路由信息是靜態的,并且通過紙質方式或電子方式分發(如微軟Access數據庫)。只要有過更換電話號碼的經歷,任何人都能理解BGP的好處。正是這種靈活性加快了互聯網的爆炸性增長。這是一個支撐互聯網日常運行的基礎元素,但是最終用戶感覺不到它的存在。這種不可見性在一定程度上解釋了為什么BGP拋棄了其他互聯網協議和應用程序上的許多安全性改進措施。

BGP或IP尋址協議并沒有內置措施可以防止網絡發布錯誤前綴信息。同樣,這實際上是一個基于信任的系統,ISP需要自行驗證他們的下游用戶發布了正確的網絡信息。

它必須部署一些過濾器,防止用戶發布一個不屬于它的網絡。但是,這個過程很容易發生錯誤,因為它基于更新不及時的信息源,如Whois數據庫或一組路由注冊表——它們都不可靠。即使在最佳環境中,仍然有可能出現錯誤。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 阿鲁科尔沁旗| 中卫市| 海原县| 长子县| 张北县| 绵竹市| 武川县| 石城县| 泽普县| 丰宁| 沙河市| 屏东市| 黔西| 忻州市| 双桥区| 宝应县| 靖远县| 商城县| 杨浦区| 乳山市| 托克逊县| 庆安县| 监利县| 古丈县| 大方县| 卓尼县| 洪洞县| 建宁县| 平顶山市| 怀集县| 广州市| 金华市| 万荣县| 犍为县| 漠河县| 祁东县| 黄龙县| 伽师县| 沛县| 巍山| 花莲市|