阅读:2436回复:17
高分请教:链路层加密的概念 (刚刚修改了分数,已经达到我最高可用分了)
一般来说,是如何实现链路层加密的??是否必须要硬件的帮助??
是否可以实现基于软件的链路层加密?? [编辑 - 6/12/03 by alan2u] [编辑 - 6/13/03 by alan2u] |
|
最新喜欢:baoyib... |
沙发#
发布于:2003-06-12 16:40
估计zn很熟!
|
|
板凳#
发布于:2003-06-12 16:43
估计zn很熟! 有道理,pm他一下先。 :D |
|
地板#
发布于:2003-06-12 17:47
http://vod.52en.com/auto.asp?id=423030
|
|
地下室#
发布于:2003-06-12 17:59
http://vod.52en.com/auto.asp?id=423030 请你不要捣乱!!! :mad: :mad: :mad: :mad: :mad: |
|
5楼#
发布于:2003-06-12 18:11
imd不能用?
|
|
6楼#
发布于:2003-06-12 18:17
imd不能用? 是否把整个IP帧都加密,然后交给底层发送?? 接收时解密然后向上提交?? 有没有把链路层(拿802。3来说,就是MAC头)也加密的???(我认为不可能) [编辑 - 6/12/03 by alan2u] |
|
7楼#
发布于:2003-06-12 18:24
有的!不过需要指定一个代理,最后的目标MAC和IP地址都是这个代理的IP和MAC,数据包到达这个代理之后解开再转发
|
|
8楼#
发布于:2003-06-12 18:52
有的!不过需要指定一个代理,最后的目标MAC和IP地址都是这个代理的IP和MAC,数据包到达这个代理之后解开再转发 这么说代理机器与源机器之间相当于串口直接通讯。 |
|
9楼#
发布于:2003-06-12 20:19
[quote]http://vod.52en.com/auto.asp?id=423030 请你不要捣乱!!! :mad: :mad: :mad: :mad: :mad: [/quote] 像这样的人建议第一次警告,第二次封ID! 最烦!!! :mad: :mad: :mad: :mad: :mad: :mad: :mad: :mad: :mad: |
|
10楼#
发布于:2003-06-12 20:21
一般来说,是如何实现链路层加密的??是否必须要硬件的帮助?? 来得对,这里高手多! |
|
11楼#
发布于:2003-06-13 12:24
[quote]imd不能用? 是否把整个IP帧都加密,然后交给底层发送?? 接收时解密然后向上提交?? 有没有把链路层(拿802。3来说,就是MAC头)也加密的???(我认为不可能) [编辑 - 6/12/03 by alan2u] [/quote] 完全可能。 |
|
12楼#
发布于:2003-06-13 13:32
呵呵,看你是发什么样的包. 网卡的还是猫的.
|
|
13楼#
发布于:2003-06-13 17:37
[quote][quote]imd不能用? 是否把整个IP帧都加密,然后交给底层发送?? 接收时解密然后向上提交?? 有没有把链路层(拿802。3来说,就是MAC头)也加密的???(我认为不可能) [编辑 - 6/12/03 by alan2u] [/quote] 完全可能。 [/quote] 能不能具体的讲讲? |
|
14楼#
发布于:2003-06-13 17:38
呵呵,看你是发什么样的包. 网卡的还是猫的. 应该是猫或者是跑ATM的设备,不是网卡。 |
|
15楼#
发布于:2003-06-16 16:54
还没搞定吗?
在ndis层,你只要保证物理地址可以送到对方就可以了。 |
|
16楼#
发布于:2003-06-16 18:03
还没搞定吗? 但问题是要求把包含物理地址的链路帧头也加密,这就不好办了。 :( |
|
17楼#
发布于:2003-06-16 22:33
[quote]还没搞定吗? 但问题是要求把包含物理地址的链路帧头也加密,这就不好办了。 :( [/quote] 那应该不可能实现的,因为你的数据没经过一个route那么目的MAC 都要改变,你怎么实现认证啊和接密呢,难道只实现加密/人证一个 MAC的话,那就没有任何意义了。 |
|
|