Các giao thức mạng thường được tổ chức trong lớp, giống như một củ hành tây hoặc một parfait, với mỗi lớp diễn xuất là một khách hàng của lớp bên dưới nó. Đó là, khi một giao thức tạo ra một thông điệp gửi đến bạn bè giao thức của nó trên máy khác, nó tay thông điệp của mình đến giao thức bên dưới nó trong ngăn xếp mạng lưới giao thức để giao cho đồng đẳng của nó trên máy đó. Ví dụ, trong một mạng IP, TCP (một giao thức tầng giao thông vận tải) hoạt động như một khách hàng của IP (giao thức lớp mạng): các gói tin TCP được truyền lại cho IP để giao cho các đồng đẳng IP ở đầu kia của kết nối . IP đóng gói các gói tin TCP trong một gói tin IP, mà nó tương tự như đi xuống các lớp liên kết dữ liệu được truyền đi trên mạng để bạn bè của mình trên
máy tính đích. Ngang IP này sau đó cung cấp các gói tin TCP đến TCP
ngang trên máy đó.
Mật mã có thể được chèn vào hầu như bất kỳ lớp nào trong mô hình OSI. SSL
(Phần 15.4.3), ví dụ, cung cấp bảo mật tại tầng giao thông vận tải. Mạng lưới
an ninh lớp nói chung đã được chuẩn hóa trên IPSec, trong đó xác định gói tin IP
định dạng cho phép chèn thực hiện chứng thực và mã hóa các gói
nội dung. IPSec sử dụng mã hóa đối xứng và sử dụng Internet Key Exchange
(IKE) giao thức để trao đổi khóa. IKE dựa trên mã hóa mu-key. IPSec
đang trở thành sử dụng rộng rãi như là cơ sở cho các mạng riêng ảo (VPN), trong
đó tất cả các lưu lượng giữa hai thiết bị đầu cuối IPSec được mã hóa để thực hiện một tin
mạng của một trong những có thể nếu không được công khai. Nhiều giao thức cũng
đã được phát triển để sử dụng bởi các ứng dụng, chẳng hạn như PGP để mã hóa e-mail,
nhưng sau đó các ứng dụng tự phải được mã hoá để thực hiện an ninh.
ở đâu bảo vệ mật mã đặt tốt nhất trong một giao thức ngăn xếp? Trong
chung, không có câu trả lời dứt khoát. Một mặt, các giao thức hơn được hưởng lợi
từ sự bảo vệ được đặt thấp hơn trong ngăn xếp. Ví dụ, kể từ khi các gói tin IP
cũng đóng gói gói tin TCP, mã hóa các gói tin IP (sử dụng IPSec, ví dụ) ẩn các nội dung của gói tin TCP đóng gói. Tương tự như vậy, thực hiện chứng thực trên các gói tin IP phát hiện việc sửa đổi các thông tin tiêu đề TCP chứa. Mặt khác, bảo vệ ở mức thấp hơn trong giao thức ngăn xếp có thể cung cấp cho không đủ để bảo vệ các giao thức lớp cao hơn. Ví dụ, một máy chủ ứng dụng chấp nhận các kết nối được mã hóa với IPSec có thể có thể để xác thực các máy tính của khách hàng để từ đó nhận được yêu cầu. Tuy nhiên, để xác thực người dùng tại máy khách, máy chủ có thể cần phải sử dụng một giao thức cấp ứng dụng - người sử dụng có thể phải gõ mật khẩu. Cũng xem xét các vấn đề của e-mail. E-mail được gửi qua giao thức SMTP tiêu chuẩn công nghiệp được lưu trữ và chuyển tiếp, thường xuyên nhiều lần, trước khi nó được chuyển giao. Mỗi truyền có thể đi qua một an toàn hoặc một mạng không an toàn. Cho e-mail để được an toàn, tin nhắn e-mail cần phải được mã hóa để bảo mật của nó là độc lập với vận tải mang nó.
đang được dịch, vui lòng đợi..
