[环境监测系统优秀党务工作者先进事迹]在**区甚至在全市环保战线上,一个因患癌症做过胃切除手术,仍舍生忘死、一心扑在环保监测事业上的模范环保卫士的先进事迹,在广大干部群众中广泛流传。她就是**区全国百佳环境监...+阅读
但是更为严重的是,由于Skype数据传输的性质所带来的安全问题,特别是给那些大企业公司网络所带来的安全问题。由于Skype所使用的是独特的P2P协议,这对那些网络运营商们识别、分类和管理它相对应的网络传输带来了不少挑战。下面我们从一些技术性的问题来分析Skype为什么难以监测 围绕Skype的问题 许多企业的网络管理工程师们害怕把Skype引入到他们的企业。
Skype通话是否会被外人窃听到?那些狡猾的黑客是否可以在Skype通话中嵌入病毒?Skype要消耗多少网络带宽,我 们可以控制它吗?这些实际的问题不仅对企业的网络系统,而且对那些宽带运营商电信公司都造成了巨大的隐忧。 安全性 根据Skype创始人的声明,Skype在网络上的传输内容都是通过加密的。虽然大家都相信Skype对普通的窃听手段是安全的,但是我们并不清楚如果碰到那些顶级黑客的攻击会怎么样。
任何经过加密传输的数据,其安全性也是由许多因素决定的,包括具体加密算法的使用以及密钥怎么选择和交换(即密钥管理)。另外一个关键的因素是使用加密算法的协议,或者算法和协议这两者是如何运用的。根据Skype客户端之间数据包传输的分析表明:用户在网络上登录,搜索联络人和拨打电话等系一列的过程中,以一个 多种协议组合的形式出现。
Skype声明它的系统是应用RSA加密标准进行密钥交换和256-bit AES作为主要加密算法。但是Skype并没有公布他们的密钥交换算法和网络传输协议具体资料。尽管很多人多次要求公布,Skype还是拒绝解释他们在证书、授权系统或者加密应用方面的所使用的根本设计原理,所以这样也就无法去验证Skype关于他们加密方式的声明。 我们知道一个应用得不好的RSA 算法虽然可以提供加密,但是并不能保证真正的安全性。
为了逃避检测,许多的P2P软件包括Skype,经常改变它们在启动时候所使用的端口。结果就是没有像“SIP端口”或者“SMTP端口”那样标准的“Skype端口”。此外,为了穿透企业网络防火墙,Skype特别采用了“端口跳跃”的方式。通过UPD、TCP甚者TCP上的80端口连接,Skype通常能够成功穿透那些典型的防火墙。一旦进入网络,它就会有意和其他Skype用户连接并一直保持这种连接,维持着一个“虚拟电路”。
如果网络里面的Skype用户端一个被感染病毒,则和这个用户保持连接的电脑在没有防火墙保护 的情况下也可能被感染。由于Skype的“端口跳跃”方式,检测这些恶意的行为和通过设置网络安全设备来阻止这种病毒传播就变得非常困难。 就像他们的前一个共享软件Kazaa一样,Skype应用了一个P2P的网络。在这个网络里面有两种类型的节点,普通主机和超级节点。
一个普通的主机只是一个可以用来拨打电话,发送即时信息等功能的Skype应用程序。一个超级节点是Skype网络中普通主机的终点,意味着任何一个普通主机必须先和超级节点连接和从Skype的登录服务器上取得授权。任何一个拥有足够CPU,内存和网络带宽的公共IP地址的节点都有可能成为超级节点—包括那些企业网络里面的节点。由于Skype超级节点的创建是动态的,并且可以欺骗他们来消耗尽可能多的带宽,所有企业里面的IT工程师们认为这些超级节点对他们的企业网络带来了巨大的风险。
隐私与授权 当你开始一个Skype通话时,你又怎样来确定真正与你通话的人就是你想要通话的那个人?每个Skype用户有一个用户名和密码。不过好像用户名和密码的验证程序是通过Skype服务器来进行,但是又不清楚它是怎么这样运作的。例如,Skype网络上的主机可以通过超级节点中转他们的用户名和密码到Skype服务器进行验证,如果这样的话,他们也可以通过超级节点中转一个错误的用户名和密码组合到Skype服务器进行验证。
如果Skype网络的确涉入到这个过程,那么就存在几种攻击的可能: 1: 一个恶意的Skype客户端可能得到那些注册用户的用户名和密码 2:如果一个Skype用户是通过一个恶意的宽带网络运营商(如电信公司)提供的网络来连接Skype网络,那么ISP(宽带网络运营商)可能会把用户的Skype资料传送到一个恶意的节点上。那么ISP就有可能知道所有他们用户的Skype用户名和密码。
3:一个恶意的节点可能会伪装成一个合法的节点来进行授权,允许用户用一个独特的用户名和甚至错误的登陆密码进行登陆。 当我们用Skype进行语音交流的时候,用户经常能过通过对方的声音来辨别对方是不是自己想拨打的人。但是,如果用户只是用Skype来发送即时消息和传送文件,我们却不知道怎么去确认对方身份,正是这个问题迫使许多的网络提供者们希望找到一种准确的方法去检测Skype(和其他P2P协议程序)。
一方面许多的电信公司营销部门非常想知道他们的宽带用户有多少比例在使用Skype以决定他们是否需要推出自己的网络电话服务。在另一方面,不可预测的带宽占用以及安全问题被许多的企业IT管理者们所担忧,在遇到这种情况的时候他们通常会阻止Skype的使用。 Skype数据传输为什么这么难以监测? 根据以上所述,Skype数据传输难以检测的原因可以归纳为以下四点: Skype并没有运行在任何一个标准的...
延伸阅读:
市环境监测中心站先进事迹材料环境监测工作是环境管理的重要手段,是环境保护工作的重要基础和技术支撑力量。**市环境监测中心站成立于1975年,属于国家二级网络站。承担着辖区内水、气、声、固废、辐射等环...
为什么叫除夕除夕是春节的前夜,又叫年三十.有一种传说:是古时候有个凶恶的怪兽叫夕,每到岁末便出来害人,后来,人们知道夕最怕红色和声响,于是年三十晚上,家家户户贴红春联,燃放爆竹,来驱...
实验室最好用什么标语为什么.实验室最好用 “说得好不如做得好。(Well done is better than well said.)” 象牛顿那样执着,象法拉第那样勤奋 实验是科学之父。 Experiment is the father of science 耳闻...
为什么感恩节要吃火鸡?为什么不直接吃鸡或鸭非吃火鸡不可呢感恩节的食品极富传统色彩。每逢感恩节,美国人必有肥嫩的ji可吃。火鸡是感思节的传统主菜。它原是栖息于北美洲的野禽,后经人们大批饲养,成为美味家禽,每只可重达四五十磅。现在...
缺乏开拓创新团队协作和风险意识必然导致企业发展目标难以实缺乏开拓创新:在已有的道路上发展,那么发展空间必定很小,竞争必然会非常激烈,这点往下就不用我就说了吧。 团队协作:现有的行业当中,除了极为领先的技术可以由个人英雄主义制胜外...
为什么有导游目的是什么它的作用主要表现在四个方面:????? (1)导游服务是各项旅游服务中最为重要的服务。????? 在旅游活动中,导游员提供的语言服务,促进了不同民族之间的交流、理解和友谊;导游员提供的导游讲解服...
中秋要吃什么?为什么中秋吃月饼, 饮桂花酒 每逢中秋之夜,人们仰望着明月,闻着阵阵桂香,遥想吴刚砍桂,喝一杯桂花蜜酒,欢庆合家甜甜蜜蜜,欢聚一堂,已成为节日的享受。桂花不仅可供观赏,而且还有食用价值。...
为什么中国人那么多为什么这么多人要抢一个工作岗位为什么中国人多?中国有上下五千年的文明史,地大物博。生存环境比较不错。20世纪初,中国就有4万万人口。还有就是六十年代中后期,中苏关系破裂,摩擦不断,当时的中央政府采取了应对...
又是一年元宵节的夜晚难以形容自己复杂的心情网文: 例一: 元宵,是一年中第一个月圆之夜,元宵有此而的名为元宵。在元宵佳节来临之时,所有的人们都像乐开了锅似的都欣欣欢笑着。在这元宵之夜,最吸引人的当数放“烟花”,因为烟花...