alan2u
驱动巨牛
驱动巨牛
  • 注册日期2001-12-11
  • 最后登录2018-06-02
  • 粉丝0
  • 关注0
  • 积分5926分
  • 威望43813点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
  • 社区居民
阅读:2366回复:17

高分请教:链路层加密的概念 (刚刚修改了分数,已经达到我最高可用分了)

楼主#
更多 发布于:2003-06-12 16:29
一般来说,是如何实现链路层加密的??是否必须要硬件的帮助??
是否可以实现基于软件的链路层加密??

[编辑 -  6/12/03 by  alan2u]

[编辑 -  6/13/03 by  alan2u]

最新喜欢:

baoyibao99baoyib...
Gong_XG
驱动太牛
驱动太牛
  • 注册日期2002-10-01
  • 最后登录2010-11-25
  • 粉丝0
  • 关注0
  • 积分313分
  • 威望46点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-06-12 16:40
估计zn很熟!
alan2u
驱动巨牛
驱动巨牛
  • 注册日期2001-12-11
  • 最后登录2018-06-02
  • 粉丝0
  • 关注0
  • 积分5926分
  • 威望43813点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
  • 社区居民
板凳#
发布于:2003-06-12 16:43
估计zn很熟!

有道理,pm他一下先。 :D
yc.cf
驱动牛犊
驱动牛犊
  • 注册日期2002-11-01
  • 最后登录2006-03-06
  • 粉丝0
  • 关注0
  • 积分34分
  • 威望6点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-06-12 17:47
http://vod.52en.com/auto.asp?id=423030
alan2u
驱动巨牛
驱动巨牛
  • 注册日期2001-12-11
  • 最后登录2018-06-02
  • 粉丝0
  • 关注0
  • 积分5926分
  • 威望43813点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
  • 社区居民
地下室#
发布于:2003-06-12 17:59
http://vod.52en.com/auto.asp?id=423030


请你不要捣乱!!! :mad: :mad: :mad: :mad: :mad:
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
5楼#
发布于:2003-06-12 18:11
imd不能用?
alan2u
驱动巨牛
驱动巨牛
  • 注册日期2001-12-11
  • 最后登录2018-06-02
  • 粉丝0
  • 关注0
  • 积分5926分
  • 威望43813点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
  • 社区居民
6楼#
发布于:2003-06-12 18:17
imd不能用?


是否把整个IP帧都加密,然后交给底层发送??
接收时解密然后向上提交??

有没有把链路层(拿802。3来说,就是MAC头)也加密的???(我认为不可能)



[编辑 -  6/12/03 by  alan2u]
7楼#
发布于:2003-06-12 18:24
有的!不过需要指定一个代理,最后的目标MAC和IP地址都是这个代理的IP和MAC,数据包到达这个代理之后解开再转发
alan2u
驱动巨牛
驱动巨牛
  • 注册日期2001-12-11
  • 最后登录2018-06-02
  • 粉丝0
  • 关注0
  • 积分5926分
  • 威望43813点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
  • 社区居民
8楼#
发布于:2003-06-12 18:52
有的!不过需要指定一个代理,最后的目标MAC和IP地址都是这个代理的IP和MAC,数据包到达这个代理之后解开再转发


这么说代理机器与源机器之间相当于串口直接通讯。
huttu
驱动大牛
驱动大牛
  • 注册日期2002-11-19
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望25点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2003-06-12 20:19
[quote]http://vod.52en.com/auto.asp?id=423030


请你不要捣乱!!! :mad: :mad: :mad: :mad: :mad: [/quote]
像这样的人建议第一次警告,第二次封ID!
最烦!!!


 :mad: :mad: :mad: :mad: :mad: :mad: :mad: :mad: :mad:
huttu
驱动大牛
驱动大牛
  • 注册日期2002-11-19
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望25点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2003-06-12 20:21
一般来说,是如何实现链路层加密的??是否必须要硬件的帮助??
是否可以实现基于软件的链路层加密??

[编辑 -  6/12/03 by  alan2u]

来得对,这里高手多!
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
11楼#
发布于:2003-06-13 12:24
[quote]imd不能用?


是否把整个IP帧都加密,然后交给底层发送??
接收时解密然后向上提交??

有没有把链路层(拿802。3来说,就是MAC头)也加密的???(我认为不可能)



[编辑 -  6/12/03 by  alan2u] [/quote]
完全可能。
Newandold
驱动牛犊
驱动牛犊
  • 注册日期2003-01-10
  • 最后登录2004-08-08
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2003-06-13 13:32
呵呵,看你是发什么样的包. 网卡的还是猫的.
alan2u
驱动巨牛
驱动巨牛
  • 注册日期2001-12-11
  • 最后登录2018-06-02
  • 粉丝0
  • 关注0
  • 积分5926分
  • 威望43813点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
  • 社区居民
13楼#
发布于:2003-06-13 17:37
[quote][quote]imd不能用?


是否把整个IP帧都加密,然后交给底层发送??
接收时解密然后向上提交??

有没有把链路层(拿802。3来说,就是MAC头)也加密的???(我认为不可能)



[编辑 -  6/12/03 by  alan2u] [/quote]
完全可能。 [/quote]

能不能具体的讲讲?
alan2u
驱动巨牛
驱动巨牛
  • 注册日期2001-12-11
  • 最后登录2018-06-02
  • 粉丝0
  • 关注0
  • 积分5926分
  • 威望43813点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
  • 社区居民
14楼#
发布于:2003-06-13 17:38
呵呵,看你是发什么样的包. 网卡的还是猫的.


应该是猫或者是跑ATM的设备,不是网卡。
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
15楼#
发布于:2003-06-16 16:54
还没搞定吗?
在ndis层,你只要保证物理地址可以送到对方就可以了。
alan2u
驱动巨牛
驱动巨牛
  • 注册日期2001-12-11
  • 最后登录2018-06-02
  • 粉丝0
  • 关注0
  • 积分5926分
  • 威望43813点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
  • 社区居民
16楼#
发布于:2003-06-16 18:03
还没搞定吗?
在ndis层,你只要保证物理地址可以送到对方就可以了。

但问题是要求把包含物理地址的链路帧头也加密,这就不好办了。 :(
antspower
驱动中牛
驱动中牛
  • 注册日期2002-10-17
  • 最后登录2010-08-03
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2003-06-16 22:33
[quote]还没搞定吗?
在ndis层,你只要保证物理地址可以送到对方就可以了。

但问题是要求把包含物理地址的链路帧头也加密,这就不好办了。 :( [/quote]
那应该不可能实现的,因为你的数据没经过一个route那么目的MAC
都要改变,你怎么实现认证啊和接密呢,难道只实现加密/人证一个
MAC的话,那就没有任何意义了。


放弃瘟草,现吃李草
游客

返回顶部