相关文章  
  • Windows2000 Server 安全隐患
  • Foxmail 账户入侵原理及防范方法
  • 木马客户端与服务端隐蔽通讯解析
  • 数字证书让邮件更安全
  • 巧用 FoxMail 的数字签名来发办公信函
  • 防患于未然 - 将“流氓”挡在系统之外
  • 安全宝典:打造一个黑客也读不懂的密码
  • MSN Messnger 聊天记录的截获与加密
  • 讲述电信禁止路由上网的破解方法
  • 小议防范“拒绝服务”攻击
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    拒绝黑客:保护 iSCSI 系统的五大绝招4

    r>
      4、对网络传输的数据包进行加密。

      IP security(IPsec)是一种用于加密和验证IP信息包的标准协议。IPSec提供了两种加密通讯手段:①IPSec Tunnel:整个IP封装在IPSec报文,提供IPSec-gateway之间的通讯;②IPSec Transport:对IP包内的数据进行加密,使用原来的源地址和目的地址。Transport模式只能加密每个信息包的数据部分(即:有效载荷),对文件头不作任何处理;Tunnel模式会将信息包的数据部分和文件头一并进行加密,在不要求修改已配备好的设备和应用的前提下,让网络黑客无法看到实际的通讯源地址和目的地址,并且能够提供专用网络通过Internet加密传输的通道。因此,绝大多数用户均选择使用Tunnel模式。用户需要在接收端设置一台支持IPsec协议的解密设备,对封装的信息包进行解密。记住,如果接收端与发送端并非共用一个密钥的话,IPsec协议将无法发挥作用。为了确保网络的安全,存储供应货和咨询顾问们都建议用户使用IPsec协议来加密iSCSI系统中所

    页码:[1] [2] [3] [4] [5]4页、共5页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved