Ik was te luisteren naar een recente
Beveiliging Nu podcast dat opnieuw een aantal belangrijke cryptografie concepten, toen de heer Gibson een interessant punt: "laten we eens aannemen dat we de controle van elke kant, maar we hebben geen controle op het geheel van de link tussen, dat wil zeggen, het internet. Dus dat betekent dat onze communicatie is onderworpen aan met bits gedaald, bits toegevoegd, bits veranderd, en zelfs bits steken, dingen, pakketjes worden uitgevoerd. "Dit deed me denken over hoe we de beschrijving van dit soort verbindingen, visueel.
Het beeld vaak gebaseerd op een wit bord voor de omschrijving van een beveiligd kanaal op het internet (en ik ben schuldig aan het doen dit ook) is meestal gelijk aan het tekenen van een schacht draad: het verkeer op de binnenkant, het beschermende schild van encryptie op de buitenkant. De buiten laag beschermt het binnenste laag, alias "knapperig aan de buitenkant, chewy aan de binnenkant."
Maar misschien moeten we het vooral hebben over de eindpunten diagrammen wanneer een beveiligde verbinding (VPN, SSH, etc.) Wij hebben geen controle over wat wordt gedaan om het verkeer tussen de twee partijen, dus waarom niet trekken dit verband als alleen maar een enkele lijn? Diagrammen als iets vergelijken met een tunnel of coaxiale kabel kan verwarren het probleem.
Meer ...