話說ipsec之倚天屠龍記版

2021-04-07 04:29:27 字數 1810 閱讀 6761

雖然在這次研討會上覺遠給少林寺掙回了面子,但是一些教授開始嫉妒起覺遠的才華來,他們用匿名信的方式向校長天鳴方丈揭發覺遠教授挪用教學經費,並且使用教學經費請學生出去吃紅燒肉而且還喝酒**,調戲路邊小妹。多次違反校規而且嚴重損毀學校在形象,天鳴方丈也沒有辦法只有做出去除覺遠教授的職務的決定!

革除教授職務後,覺遠就得上了大病。在覺遠重病臥床的這段時間,張三丰天天在床邊伺候,連自己的暗戀女友郭襄都沒有時間去看,有一天張三丰睡到半夜,忽聽得覺遠喃喃自語,似在念經,當即從朦朧中醒過來,只聽他念道:『利用對稱.......優勢,非對稱......,二者合二為一,........才是.....解決之道』。他越念聲音越低,終於寂然無聲,似已沉沉睡去。張三丰聽後不知所云,不明白對稱和非對稱是什麼東西,也不知道怎麼把他們合二為一!想了很久覺得不得其法。伸手去摸師傅的額頭,觸手冰涼,原來早已圓寂多時了,張三丰大悲。這個時候郭襄正從門外經過,聽見張三丰的哭聲便進房來看看,她對覺遠教授的aes演算法也崇敬有加,現在看到覺遠圓寂了也非常悲傷,她和張三丰一起把覺遠安葬了.郭襄臨走時對張無忌說:「覺遠已死,如果你再投入其他教授門下肯定受排擠,不如去投靠我父母,他們是****局的首席科學家,是加密學方面的頂尖高手,他們一定會好好待你的,但是我姐姐有點刻薄,你順著她點就好了」。說完褪下腕上的乙隻金絲鐲子遞給張三丰,說道:「我媽一看就知道是我介紹的,給你的薪水肯定不錯,我走了我要去找楊大哥去了,你自己小心。』說完就下山去了。張三丰目送著郭襄離開,心裡一陣酸楚,『楊大哥不就是那個以前研究加密學的,後來搞出了乙個專利,叫做什麼黯然銷魂演算法的,用這個專利出去搞了公司掙了一票現在變大款的楊過嗎?但是現在不是娶了乙個貌美如花的小龍女嗎!你去還不是無益。哎看來女人還是喜歡有錢的男人!我還不如自己出去搞個公司掙錢,為什麼非得依靠在別人公司裡邊打工,我要自己創業!』言唸及此,心意已決,馬上把郭襄給的鐲子當了幾萬塊錢,上了武當山開起了武當加密與安全運用公司來了!

過了幾十年,武當加密與安全運用公司開得紅紅火火已經能和少林寺分庭抗禮了,張三丰也不再經營公司了,潛心研究加密演算法。他招收了很多得力員工,例如公司現任ceo宋遠橋,還有技術總監俞蓮舟,形象氣質具佳的銷售經理張翠山等等一共七人,江湖人稱武當七俠。

這個時候郭靖黃蓉已死,但是他們留下了兩種安全加密的理論,一種是對稱金鑰演算法,一種是非對稱金鑰演算法,其實對稱金鑰演算法已經出現在江湖上很久了,例如由北丐洪七公的降龍十八掌演變而來的des演算法,由東邪開發並廣泛運用於https的對稱演算法rc4,都是其中的佼佼者。但是非對稱演算法出現不久,它的特點是產生一對金鑰,乙個是公鑰,乙個是私鑰,公鑰加密私鑰解密,私鑰加密公鑰解密。兩種演算法都有自己的優缺點,例如對稱演算法,加密速度很快,加密後的密文緊湊,但是它的金鑰分發和管理有問題,例如江湖人士就是用對稱演算法打暗號的,幫主會維護每乙個兄弟的金鑰,如果他想發什麼資訊給某個兄弟那麼就用相應的金鑰加密然後把加密後的資訊捎給那個兄弟,如果兄弟之間也要保密的通訊的話可能也需要對方的金鑰,這樣可能每個人就會維護大量的金鑰,金鑰的數量和兄弟的人數呈指數增長。可能幫主就每天維護他的金鑰去了!沒有辦法管理幫內事務了。非對稱金鑰演算法解決了對稱金鑰演算法的一些問題,例如每個兄弟加入幫會後只需要產生一對自己的非對稱金鑰,把公鑰交給幫主維護,這樣金鑰的增長呈線性增長。如果幫主要加密任何資訊給相應的兄弟只需要用他的公鑰加密就行了,幫主的公鑰可以放心傳給幫內的任何人,不需要擔心金鑰被破解,因為知道公鑰是沒有辦法推出相應的私鑰的!兄弟之間的加密通訊也沒有必要見了面交換金鑰,只需要到幫主那裡搞到對方的公鑰就可以了。金鑰的管理和分發方便!但是非對稱也有相應的問題,例如加密速度較慢,密文變長的缺點,也就是說加密的時候會花很多的時間,所以不適合於加密大流量的資料,而且加密後密文變得很長,讓捎帶資訊的兄弟負擔增大很多,明明可以一次給10個兄弟帶資訊的,用了非對稱後只能帶5個的。通過多年的研究張三丰深知其中的關鍵,但是苦苦無法尋找到一種完美的加密演算法,既有對稱演算法的加密速度快,密文緊湊的優點又有非對稱演算法金鑰分發容易的優點。

IPSec學習小結

近期學習了ipsec的一些基礎知識,在此作個簡短的總結。ipsec是ip層的一套加密協議 包含ah esp ike協議以及一些加密演算法 之所以會出現ipsec協議,是因為ip網路存在一些安全缺陷,比如ip層報文可以被明文看到 資料可能被篡改 源身份不好驗證 可以進行重放攻擊等。針對這些問題,ips...

實驗名稱 IPSec

system view 進系統檢視 enter system view,return user view with ctrl z.huawei sysname ar 1 修改主機名為ar 1 ar 1 int g0 0 0 進介面 ar 1 gigabitethernet0 0 0 ip addre...

IPSEC溫習小計

本文旨在加強對ipsec配置的熟練度和理解的深度,所以有欠缺地方還請指點一二,感激涕零。通過定義ipsec保護的資料流將重要的資料引入ipsec隧道,對流經隧道的資料通過安全協議進行加密,實現在網路上傳輸的安全性。拓撲圖如下所示 全域性網段為192.168.x.x 1 保證網路的可達。介面配置這裡就...