Sikker overføring av meldinger over en iboende usikkert nettverk , for eksempel Internett er avgjørende for å beskytte økonomiske, statlige og mange andre typer data i transitt . Sikker melding overføringsprotokoller , kjører på flere lag av nettverkstopologi , gir sterke garantier for informasjonssikkerhet , med kostnaden av ytterligere overføring overhead og saksbehandlingstid. Nesten alle e -handel og online virksomhet tilstedeværelse bruke vanlige former for sikker melding protokoller , som kombinerer sterk kryptering og autentisering for å beskytte kundedata . IPSec
IPSec sikre meldinger protokollen, utviklet og vedlikeholdt av Internet Engineering Task Force ( IETF ) , går på nettverkslaget av nettverket stabelen , beskytte data konfidensialitet og integritet av Internet Protocol ( IP) pakker . IP-pakker er innkapslet av IPsec header og trailer , slik at pakker blir rutet til den andre enden av den sikre tunnelen for dekryptering. IPsec- protokollen definerer to moduser: Authentication Header og Innkapsling Security Payload , som garanterer dataintegritet mot manipulering og konfidensialitet mot sniffing, henholdsvis . Fordi IPSEC hovedsak skaper punkt- til-punkt virtuelt privat nettverk ( VPN) tunneler , bedrifter og regjeringer er de viktigste pådriverne for denne teknologien .
Secure Sockets Layer
Secure Sockets Layer ( SSL) , og dens etterfølger Transport Layer Security ( TLS ) , sikre data på økten /presentasjon laget av nettverket stabelen , slik at en klient -til - server eller peer -to - peer modell av sikre meldinger , i motsetning til et nettverk til nettverk metodikk. Nesten hver nettleser støtter SSL /TLS for sikre nettsteder som banker, e -handel og e-postkontoer . Secure Sockets Layer bygger tillit i krypto- system , som gir for data konfidensialitet samt område godkjenning. Trusted sertifikatutstedere , for eksempel Verisign eller Thawte , sertifisere bedrifter og nettsteder og utstede et klarert digitalt sertifikat , som serveren presenterer til klienten på hver side forespørsel. Klarerte sertifikater utløse en nettleser advarsel som mulige forfalskninger . SSL /TLS gir også industri - styrke kryptering av alle data som overføres over forbindelsen .
Pretty Good Privacy
Pretty Good Privacy ( PGP ) , eller dets open -source variant GPG , er datakryptering metoder som brukes for e-post og filer som ligger på en datamaskin. Popularisert som et alternativ til clunky og unscalable enterprise-nivå kryptering systemer , PGP og GPG tilby en web -of -trust - basert alternativ for peer -to - peer kommunikasjon i en lett nedlastbar programvare pakke . I stedet for å ha klarerte agenter ( som er bedrifter ) bekrefter brukere, algoritmen gjør at andre brukere til å sertifisere andre jevnaldrende som klarert eller uklarert . Denne modellen av distribuert tillit reduserer problemet med korrupte betrodde agenter. PGP og GPG innlemme konvensjonelle kryptering metoder for å gi et svært høyt nivå av data konfidensialitet.