networking层encryption有哪些优点和缺点?
优势:stream量不能被视为“明文”。
缺点:它增加了开销,这可能会影响实际吞吐量(如果带宽接近最大)。
像IPSEC这样的第3层encryption技术是一个“胜利”,因为更高层的协议可能会意识不到encryption正在发生。 您可以在networking堆栈中“栓上”IPSEC,突然间您的应用程序能够通过线路安全地进行通信。
然而,以这种方式encryptionencryption并不一定会消除stream量分析的可能性(因为目标地址和有效载荷大小仍然暴露给攻击者,因为他们的统计分析的乐趣)。 不过,攻击者将会使拦截或修改攻击变得更加困难。
你在论文中引用了我的一个观点。 >微笑<