? Kryptografi og brannmurer er avgjørende for enhver organisasjons innsats for å opprettholde sikkerheten for sine data eiendeler . Disse to deler av teknologien faktisk spiller komplementære roller , selv om man kan utføres av den andre. Avgjørelsen bør aldri være noe av teknologiene til å bruke, men heller hvordan du bruker dem både effektivt. Network Dataoverføring
Data overføres via nettverk i form av pakker , som hver har opplysninger som kan identifisere innebygd i overskriften. Som disse pakkene reise over interne nettverk eller Internett , er de utsatt for avlytting som "snuse " trafikken på jakt etter nyttig informasjon. Hvis pakkene er ukryptert , eller i det klare , kan en angriper enkelt hente dem og trekke ut den informasjonen han ønsker .
Cryptography
Kryptografi er vitenskapen om omkastningsdata med en "nøkkel" til en undecipherable skjema . Den eneste personen som kan dechiffrere datapakke er noen med dekrypteringsnøkkelen . I privat -key kryptografi nøkkelen er den samme i begge ender . I offentlig-nøkkel kryptografi én nøkkel er privat og man er offentlig. Den private nøkkelen må være beskyttet mot utlevering med disse metodene, men med sistnevnte metoden den offentlige nøkkelen er tilgjengelig for alle.
Brannmurer
Brannmurer inspisere pakker og sammenligne resultatene mot et sett med konfigurerbare regler . Om pakken oppfyller kriteriene en " tillat"-regel , blir pakken tillates å passere. Hvis pakken er på " nekte "-listen , blir pakken droppet. Den sikreste standard regelen er " nekte alle ", og denne regelen bør gå sist i regelen listen, som er behandlet topp til bunn. Brannmurer er plassert mellom nettverk , typisk mellom en organisasjons interne nettverk og Internett, men de kan også være plassert mellom interne nettverk for større sikkerhet .
Brannmurer og Cryptography
brannmurer og kryptografi er teknologier som bør brukes sammen for å oppnå en mer komplett sikkerhet profil. Det finnes brannmurer tilgjengelig som gir kryptografi som en del av funksjonaliteten . Dette gir en kraftfull kombinasjon i at hvis en kryptert pakke treffer brannmur og brannmuren kan ikke dekryptere den , synker brannmur pakken . Ulempen er at kryptering tar ressurser i form av prosessor tid . Dette krever kraftigere maskinvare for å kjøre brannmur eller ytelsen kan lide , sakker Internett-tilgang og generere brukeren klager . Korrekt gjennomføring av disse komplementære teknologier kan gi mye større sikkerhet enn både kan gi alene.