Jag lyssnade till en färsk
Security Now podcast att ses över några viktiga kryptografi begrepp, när Mr Gibson gjorde en intressant sak: "Låt oss anta att vi har kontroll över varje ände, men vi har ingen kontroll alls av sambandet mellan, dvs Internet. Så det betyder att vår kommunikation är föremål för med bitar föll bitarna läggas bitar förändrats, och även bitar replayed, saker, paket replayed. "Detta fick mig att tänka på hur vi beskriver dessa typer av anslutningar, visuellt.
Bilden vanligtvis ritas in på en whiteboard för att beskriva en säker kanal över Internet (och jag är skyldig att göra detta också) är vanligtvis liknar dra en skaftet tråd: trafiken på insidan, det skyddande sköld för kryptering på utsidan. Utsidan skiktet skyddar insidan skikt, alias "krispigt på utsidan, chewy på insidan."
Men kanske bör vi fokusera på just de endpoints när diagramfunktionerna en säker anslutning (VPN, SSH osv) Vi har ingen kontroll över vad som görs för trafiken mellan två parter, så varför inte dra det här sammanhanget som bara en gemensam linje? Diagramfunktionerna det som något i stil med en tunnel eller koaxialkabel kan förvirra frågan.
Mer ...