近年來由于互聯(lián)網(wǎng)的盛行,網(wǎng)絡(luò)安全的重要性已被提到重要的日程當(dāng)中,互聯(lián)網(wǎng)是一個巨大的網(wǎng)絡(luò)海洋,當(dāng)然海洋里的生物有對你友好的也有對你惡意的,所以你不得不防著點,例如最常見的病毒攻擊木馬等。那么如何確保我們的網(wǎng)絡(luò)瀏覽是安全的呢?接下來就給大家講解一下網(wǎng)絡(luò)安全協(xié)議的種類,以便大家更好的對網(wǎng)絡(luò)安全有清晰的認(rèn)識。
1.SSL與IPSec
(1)SSL保護(hù)在傳輸層上通信的數(shù)據(jù)的安全,IPSec除此之外還保護(hù)IP層上的教據(jù)包的安全,如UDP包。
(2)對一個在用系統(tǒng),SSL不需改動協(xié)議棧但需改變應(yīng)用層,而IPSec卻相反。
(3)SSL可單向認(rèn)證(僅認(rèn)證服務(wù)器),但I(xiàn)PSec要求雙方認(rèn)證。當(dāng)涉及應(yīng)用層中間節(jié)點,IPSec只能提供鏈接保護(hù),而SSL提供端到端保護(hù)。
(4)IPSec受NAT影響較嚴(yán)重,而SSL可穿過NAT而毫無影響。
(5)IPSec是端到端一次握手,開銷小;而SSL/TLS每次通信都握手,開銷大。
2.SSL與SET
(1)SET僅適于信用卡支付,而SSL是面向連接的網(wǎng)絡(luò)安全協(xié)議。SET允許各方的報文交換非實時,SET報文能在銀行內(nèi)部網(wǎng)或其他網(wǎng)上傳輸,而SSL上的卡支付系統(tǒng)只能與Web瀏覽器捆在一起。
(2)SSL只占電子商務(wù)體系中的一部分(傳輸部分),而SET位于應(yīng)用層。對網(wǎng)絡(luò)上其他各層也有涉及,它規(guī)范了整個商務(wù)活動的流程。
(3)SET的安全性遠(yuǎn)比SSL高。SET完全確保信息在網(wǎng)上傳輸時的機(jī)密性、可鑒刪性、完整性和不可抵賴性。SSL也提供信息機(jī)密性、完整性和一定程度的身份鑒別功能,但SSL不能提供完備的防抵賴功能。因此從網(wǎng)上安全支付來看,SET比SSL針對性更強(qiáng)更安全。
(4)SET協(xié)議交易過程復(fù)雜龐大,比SSL處理速度慢,因此SET中服務(wù)器的負(fù)載較重,而基于SSL網(wǎng)上支付的系統(tǒng)負(fù)載要輕得多。
(5)SET比SSL貴,對參與各方有軟件要求,且目前很少用網(wǎng)上支付,所以SET很少用到。而SSL因其使用范圍廣、所需費用少、實現(xiàn)方便,所以普及率較高。但隨著網(wǎng)l二交易安全性需求的不斷提高,SET必將是未來的發(fā)展方向。
3.SSL與S/MIME
S/MIME是應(yīng)用層專保護(hù)E-mail的加密網(wǎng)絡(luò)安全協(xié)議,而SMTP/SSL保護(hù)E-mail效果不是很好,因SMTP/SSL僅提供使用SMTP的鏈路的安全,而從郵件服務(wù)器到本地的路徑是用POP/MAN協(xié)議,這無法用SMTP/SSL保護(hù)。相反S/MIME加密整個郵件的內(nèi)容后用MIME教據(jù)發(fā)送,這種發(fā)送可以是任一種方式。它擺脫了安全鏈路的限制,只需收發(fā)郵件的兩個終端支持S/MIME即可。
4.SSL與SHTTP
SHITP是應(yīng)用層加密協(xié)議,它能感知到應(yīng)用層數(shù)據(jù)的結(jié)構(gòu),把消息當(dāng)成對象進(jìn)行簽名或加密傳輸。它不像SSL完全把消息當(dāng)作流來處理。SSL主動把數(shù)據(jù)流分幀處理。也因此SHTTP可提供基于消息的抗抵賴性證明,而SSL不能。所以SHTTP比SSL更靈活,功能更強(qiáng),但它實現(xiàn)較難,而使用更難,正因如此現(xiàn)在使用基于SSL的HTTPS要比SHTTP更普遍。
每種網(wǎng)絡(luò)安全協(xié)議都有各自的優(yōu)缺點,實際應(yīng)用中要根據(jù)不同情況選擇恰當(dāng)協(xié)議并注意加強(qiáng)協(xié)議間的互通與互補(bǔ),以進(jìn)一步提高網(wǎng)絡(luò)的安全性。