关于 端到端加密 的百科小常识
端到端加密
端到端加密允许数据在从源点到终点的传输过程中始终以密文形式存在。采用端到端加密(又称脱线加密或包加密) 消息在被传输时到达终点之前不进行解密 因为消息在整个传输过程中均受到保护 所以即使有节点被损坏也不会使消息泄露。
端到端加密系统的价格便宜些 并且与链路加密和节点加密相比更可靠 更容易设计、实现和维护。端到端加密还避免了其它加密系统所固有的同步问题 因为每个报文包均是独立被加密的 所以一个报文包所发生的传输错误不会影响后续的报文包。此外 从用户对安全需求的直觉上讲 端到端加密更自然些。单个用户可能会选用这种加密方法 以便不影响网络上的其他用户 此方法只需要源和目的节点是保密的即可。
端到端加密系统通常不允许对消息的目的地址进行加密 这是因为每一个消息所经过的节点都要用此地址来确定如何传输消息。由于这种加密方法不能掩盖被传输消息的源点与终点 因此它对于防止攻击者分析通信业务是脆弱的。